
対話型パスワードプロファイラ。ユーザーの個人情報を収集してターゲットを絞ったワードリストを生成し、ペネトレーションテストやフォレンジック調査に使用されます。
最も一般的な認証方式は、ユーザー名とパスワードまたはパスフレーズの組み合わせです。ローカルに保存されたテーブル内の値と両方が一致すると、ユーザーは接続のために認証されます。パスワード強度とは、暗号技術やライブラリベースの自動テストを用いてパスワードを推測または解読する難易度を測定したものです。
弱いパスワードは非常に短かったり、英数字のみを使用しているため、復号が簡単です。また、誕生日、ニックネーム、住所、ペットや親戚の名前、God、love、money、passwordなどの一般的な単語など、ユーザーをプロファイリングすることで容易に推測されるパスワードも弱いと言えます。
そのような背景からCUPPは誕生しました。法的なペネトレーションテストやフォレンジック犯罪捜査などの状況で使用できます。
CUPPを実行するにはPython 3が必要です。
$ python3 cupp.py -h
Usage: cupp.py [OPTIONS]
-h このメニューを表示
-i ユーザーパスワードプロファイリングのための対話的質問
-w 既存の辞書をプロファイリングする場合、またはWyD.plの出力を使用してpwnsauceを作成する場合に使用 :)
-l リポジトリから巨大なワードリストをダウンロード
-a Alecto DBからデフォルトのユーザー名とパスワードを直接解析。
プロジェクトAlectoは、PhenoelitとCIRTの精製されたデータベースをマージ・強化して使用しています。
-v プログラムのバージョン
CUPPには説明付きの設定ファイルcupp.cfgがあります。

このプログラムはフリーソフトウェアです。あなたはこれを、フリーソフトウェア財団によって発行されたGNU General Public License(バージョン3、またはそれ以降のバージョン)の条項に基づいて、再配布または変更することができます。
このプログラムは有用であることを願って配布されていますが、いかなる保証もありません。商品性または特定目的への適合性についての暗黙の保証も含めて、一切の保証はありません。詳細についてはGNU General Public Licenseを参照してください。
あなたはこのプログラムとともにGNU General Public Licenseのコピーを受け取っているはずです。もし受け取っていない場合は、Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA に連絡してください。
詳細については、'./LICENSE' を参照してください。
このプロジェクトはMebusによって https://github.com/Mebus/cupp にインポートされました。元の場所は以下の通りです:
http://www.remote-exploit.org/content/cupp-3.0.tar.gz
http://www.remote-exploit.org/articles/misc_research__amp_code/index.html
ツールのさらなる開発を促進するためです。
Muris Kurgas aka j0rgan
[email protected]
http://www.remote-exploit.org
http://www.azuzi.me
Bosko Petrovic aka bolexxx
[email protected]
http://www.offensive-security.com
http://www.bolexxx.net
Andrea Giacomo
https://github.com/codepr
quantumcore
https://github.com/quantumcore