
Perfilador de senhas interativo que gera wordlists direcionadas ao coletar detalhes pessoais de um usuário, usado para testes de penetração e investigações forenses.
A forma mais comum de autenticação é a combinação de um nome de usuário e uma senha ou frase secreta. Se ambos corresponderem aos valores armazenados em uma tabela local, o usuário é autenticado para uma conexão. A força da senha é uma medida da dificuldade envolvida em adivinhar ou quebrar a senha através de técnicas criptográficas ou testes automatizados baseados em bibliotecas de valores alternativos.
Uma senha fraca pode ser muito curta ou usar apenas caracteres alfanuméricos, tornando a descriptografia simples. Uma senha fraca também pode ser aquela que é facilmente adivinhada por alguém que esteja traçando o perfil do usuário, como um aniversário, apelido, endereço, nome de um animal de estimação ou parente, ou uma palavra comum como Deus, amor, dinheiro ou senha.
Foi por isso que o CUPP nasceu, e pode ser usado em situações como testes de penetração legais ou investigações forenses criminais.
Você precisa do Python 3 para executar o CUPP.
$ python3 cupp.py -h
Uso: cupp.py [OPÇÕES]
-h este menu
-i Perguntas interativas para perfil de senha do usuário
-w Use esta opção para traçar perfil de um dicionário existente,
ou saída do WyD.pl para fazer um pwnsauce :)
-l Baixar listas de palavras enormes do repositório
-a Analisar nomes de usuário e senhas padrão diretamente do banco de dados Alecto.
O Projeto Alecto utiliza bancos de dados purificados do Phenoelit e CIRT, que foram mesclados e aprimorados.
-v Versão do programa
O CUPP possui um arquivo de configuração cupp.cfg com instruções.

Este programa é software livre; você pode redistribuí-lo e/ou modificá-lo sob os termos da GNU General Public License conforme publicada pela Free Software Foundation; tanto a versão 3 da Licença, quanto qualquer versão posterior.
Este programa é distribuído na esperança de que seja útil, mas SEM QUALQUER GARANTIA; sem mesmo a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM DETERMINADO FIM. Consulte a GNU General Public License para mais detalhes.
Você deve ter recebido uma cópia da GNU General Public License junto com este programa; caso contrário, escreva para a Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA
Veja './LICENSE' para mais informações.
Este projeto foi importado para https://github.com/Mebus/cupp por Mebus de:
http://www.remote-exploit.org/content/cupp-3.0.tar.gz
http://www.remote-exploit.org/articles/misc_research__amp_code/index.html
para incentivar o desenvolvimento contínuo da ferramenta.
Muris Kurgas aka j0rgan
[email protected]
http://www.remote-exploit.org
http://www.azuzi.me
Bosko Petrovic aka bolexxx
[email protected]
http://www.offensive-security.com
http://www.bolexxx.net
Andrea Giacomo
https://github.com/codepr
quantumcore
https://github.com/quantumcore