
사용자의 개인 정보를 수집하여 대상화된 워드리스트를 생성하는 대화형 비밀번호 프로파일러로, 침투 테스트 및 법의학 조사에 사용됩니다.
가장 일반적인 인증 방식은 사용자 이름과 비밀번호 또는 암호의 조합입니다. 로컬에 저장된 테이블의 값과 일치하면 사용자는 연결이 인증됩니다. 비밀번호 강도는 암호학적 기술이나 대체 값을 기반으로 한 라이브러리 기반 자동 테스트를 통해 비밀번호를 추측하거나 해독하는 데 필요한 어려움의 척도입니다.
취약한 비밀번호는 매우 짧거나 영숫자 문자만 사용하여 해독이 간단할 수 있습니다. 또한 생일, 별명, 주소, 애완동물이나 친척 이름, 또는 God, love, money, password와 같은 일반적인 단어처럼 사용자를 프로파일링하여 쉽게 추측할 수 있는 비밀번호도 취약합니다.
이것이 CUPP가 탄생한 이유이며, 합법적인 침투 테스트나 법의학 범죄 수사와 같은 상황에서 사용될 수 있습니다.
CUPP를 실행하려면 Python 3이 필요합니다.
$ python3 cupp.py -h
Usage: cupp.py [OPTIONS]
-h 이 메뉴
-i 사용자 비밀번호 프로파일링을 위한 대화형 질문
-w 기존 사전 또는 WyD.pl 출력을 프로파일링하여
약간의 pwnsauce를 만드는 데 사용
-l 저장소에서 대용량 워드리스트 다운로드
-h Alecto DB에서 기본 사용자 이름과 비밀번호 직접 파싱.
Project Alecto는 Phenoelit과 CIRT의 정제된 데이터베이스를 병합 및 개선하여 사용합니다.
-v 프로그램 버전
CUPP에는 지침이 포함된 구성 파일 cupp.cfg가 있습니다.

이 프로그램은 자유 소프트웨어입니다. 귀하는 자유 소프트웨어 재단이 발표한 GNU 일반 공중 사용 허가서(GNU General Public License) 버전 3 또는 이후 버전의 조건에 따라 이를 재배포 및/또는 수정할 수 있습니다.
이 프로그램은 유용할 것이라는 희망으로 배포되지만, 어떠한 보증도 하지 않습니다. 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증 조차도 하지 않습니다. 자세한 내용은 GNU 일반 공중 사용 허가서를 참조하십시오.
귀하는 이 프로그램과 함께 GNU 일반 공중 사용 허가서의 사본을 받았을 것입니다. 받지 못했다면 Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA로 문의하십시오.
자세한 내용은 './LICENSE'를 참조하십시오.
이 프로젝트는 Mebus에 의해 https://github.com/Mebus/cupp 로 다음에서 가져왔습니다:
http://www.remote-exploit.org/content/cupp-3.0.tar.gz
http://www.remote-exploit.org/articles/misc_research__amp_code/index.html
도구의 추가 개발을 장려하기 위해서입니다.
Muris Kurgas aka j0rgan
[email protected]
http://www.remote-exploit.org
http://www.azuzi.me
Bosko Petrovic aka bolexxx
[email protected]
http://www.offensive-security.com
http://www.bolexxx.net
Andrea Giacomo
https://github.com/codepr
quantumcore
https://github.com/quantumcore