
Интерактивный профилировщик паролей, который генерирует целевые списки слов, собирая личные данные пользователя, используется для пентестирования и криминалистических расследований.
Наиболее распространенной формой аутентификации является комбинация имени пользователя и пароля или кодовой фразы. Если оба значения совпадают с хранящимися в локальной таблице, пользователь аутентифицируется для подключения. Стойкость пароля — это мера сложности его угадывания или взлома с помощью криптографических методов или автоматизированного тестирования альтернативных значений на основе словарей.
Слабый пароль может быть очень коротким или содержать только буквенно-цифровые символы, что упрощает его расшифровку. Слабый пароль также может быть легко угадан при профилировании пользователя, например, день рождения, никнейм, адрес, кличка питомца или родственника, а также распространенное слово, такое как Бог, любовь, деньги или пароль.
Именно поэтому был создан CUPP, и его можно использовать в таких ситуациях, как легальные тесты на проникновение или криминалистические расследования.
Для работы CUPP необходим Python 3.
$ python3 cupp.py -h
Использование: cupp.py [ОПЦИИ]
-h это меню
-i Интерактивные вопросы для профилирования пароля пользователя
-w Используйте этот параметр для профилирования существующего словаря,
или вывода WyD.pl, чтобы сделать что-то крутое :)
-l Загрузить большие списки слов из репозитория
-a Анализировать стандартные имена пользователей и пароли непосредственно из базы Alecto.
Проект Alecto использует очищенные базы данных Phenoelit и CIRT, которые были объединены и улучшены.
-v Версия программы
CUPP имеет файл конфигурации cupp.cfg с инструкциями.

Эта программа является свободным программным обеспечением; вы можете распространять и/или модифицировать ее в соответствии с условиями GNU General Public License, опубликованной Free Software Foundation; либо версии 3 Лицензии, либо любой более поздней версии.
Эта программа распространяется в надежде, что она будет полезной, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без подразумеваемой гарантии КОММЕРЧЕСКОЙ ЦЕННОСТИ или ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЕННОЙ ЦЕЛИ. См. GNU General Public License для получения более подробной информации.
Вы должны были получить копию GNU General Public License вместе с этой программой; если нет, напишите в Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA
См. './LICENSE' для получения дополнительной информации.
Этот проект был импортирован на https://github.com/Mebus/cupp пользователем Mebus с:
http://www.remote-exploit.org/content/cupp-3.0.tar.gz
http://www.remote-exploit.org/articles/misc_research__amp_code/index.html
для стимулирования дальнейшего развития инструмента.
Muris Kurgas также известный как j0rgan
[email protected]
http://www.remote-exploit.org
http://www.azuzi.me
Bosko Petrovic также известный как bolexxx
[email protected]
http://www.offensive-security.com
http://www.bolexxx.net
Andrea Giacomo
https://github.com/codepr
quantumcore
https://github.com/quantumcore