
Profiler di password interattivo che genera wordlist mirate raccogliendo dettagli personali di un utente, utilizzato per test di penetrazione e indagini forensi.
La forma più comune di autenticazione è la combinazione di un nome utente e una password o passphrase. Se entrambi corrispondono ai valori memorizzati in una tabella locale, l'utente viene autenticato per una connessione. La forza della password è una misura della difficoltà nel tentare di indovinare o violare la password attraverso tecniche crittografiche o test automatici basati su librerie di valori alternativi.
Una password debole potrebbe essere molto corta o utilizzare solo caratteri alfanumerici, rendendo la decifrazione semplice. Una password debole può anche essere facilmente indovinata da qualcuno che profila l'utente, come una data di nascita, un soprannome, un indirizzo, il nome di un animale domestico o di un parente, o una parola comune come Dio, amore, denaro o password.
Ecco perché è nato CUPP, e può essere utilizzato in situazioni come test di penetrazione legali o indagini forensi penali.
È necessario Python 3 per eseguire CUPP.
$ python3 cupp.py -h
Usage: cupp.py [OPTIONS]
-h questo menu
-i Domande interattive per la profilazione delle password dell'utente
-w Usa questa opzione per profilare un dizionario esistente,
o l'output di WyD.pl per fare un po' di pwnsauce :)
-l Scarica enormi wordlist dal repository
-a Analizza nomi utente e password predefiniti direttamente dal database Alecto.
Il Progetto Alecto utilizza database purificati di Phenoelit e CIRT che sono stati uniti e migliorati.
-v Versione del programma
CUPP ha un file di configurazione cupp.cfg con le istruzioni.

Questo programma è software libero; puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation; o la versione 3 della Licenza, o qualsiasi versione successiva.
Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza neppure la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedi la GNU General Public License per maggiori dettagli.
Dovresti aver ricevuto una copia della GNU General Public License insieme a questo programma; in caso contrario, scrivi alla Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA
Vedi './LICENSE' per maggiori informazioni.
Questo progetto è stato importato su https://github.com/Mebus/cupp da Mebus da:
http://www.remote-exploit.org/content/cupp-3.0.tar.gz
http://www.remote-exploit.org/articles/misc_research__amp_code/index.html
per incoraggiare l'ulteriore sviluppo dello strumento.
Muris Kurgas aka j0rgan
[email protected]
http://www.remote-exploit.org
http://www.azuzi.me
Bosko Petrovic aka bolexxx
[email protected]
http://www.offensive-security.com
http://www.bolexxx.net
Andrea Giacomo
https://github.com/codepr
quantumcore
https://github.com/quantumcore