CUPP

Password Attacks v3.3.0

Common User Passwords Profiler — генерирует целевые словари паролей на основе персональных данных цели: имя, дата рождения, кличка питомца, имя партнёра. Идеален для атак на конкретного человека.

v3.3.0
current
Добавлен 26.06.2026 · Обновлён 06.07.2026 · Password Attacks
Установка
# pip
pip install cupp

# Kali / Debian
sudo apt install cupp

# Из исходников
git clone https://github.com/Mebus/cupp
cd cupp && python cupp.py -h
переведено ИИ

CUPP - Профилировщик типичных пользовательских паролей

Coverage Status Codacy Badge Rawsec's CyberSecurity Inventory

Описание

Наиболее распространённой формой аутентификации является комбинация имени пользователя и пароля или парольной фразы. Если оба совпадают со значениями, хранящимися в локальной таблице, пользователь аутентифицируется для подключения. Сила пароля — это мера сложности его угадывания или взлома с помощью криптографических методов или автоматизированного тестирования альтернативных значений с использованием библиотек.

Слабый пароль может быть очень коротким или состоять только из буквенно-цифровых символов, что упрощает расшифровку. Слабым также считается пароль, который легко угадать при профилировании пользователя, например, дата рождения, прозвище, адрес, имя питомца или родственника, либо общеупотребительное слово вроде «бог», «любовь», «деньги» или «пароль».

Именно для этого и был создан CUPP — его можно использовать в таких ситуациях, как легальные пентесты или судебно-медицинские расследования.

Требования

Для запуска CUPP необходим Python 3.

Быстрый старт

$ python3 cupp.py -h

Параметры

Использование: cupp.py [ПАРАМЕТРЫ]

    -h      это меню

    -i      Интерактивные вопросы для профилирования пользовательских паролей

    -w      Используйте этот параметр для профилирования существующего словаря
            или вывода WyD.pl для создания "pwnsauce" :)

    -l      Загрузка огромных списков слов из репозитория

    -a      Прямой парсинг стандартных имён пользователей и паролей из базы Alecto.
            Проект Alecto использует очищенные базы данных от Phenoelit и CIRT, которые были объединены и улучшены.

    -v      Версия программы

Конфигурация

CUPP имеет файл конфигурации cupp.cfg с инструкциями.

Пример (Ускоренный)

cupp-example

Лицензия

Эта программа является свободным программным обеспечением; вы можете распространять её и/или изменять в соответствии с условиями GNU General Public License, опубликованной Free Software Foundation; либо версии 3 лицензии, либо любой более поздней версии.

Эта программа распространяется в надежде, что она будет полезной, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без гарантии КОММЕРЧЕСКОЙ ЦЕННОСТИ или ПРИГОДНОСТИ ДЛЯ КОНКРЕТНОЙ ЦЕЛИ. Подробнее см. в GNU General Public License.

Вы должны были получить копию GNU General Public License вместе с этой программой; если нет, напишите в Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA

Дополнительную информацию см. в './LICENSE'.

Импорт из Github

Этот проект был импортирован в https://github.com/Mebus/cupp пользователем Mebus с:
http://www.remote-exploit.org/content/cupp-3.0.tar.gz
http://www.remote-exploit.org/articles/misc_research__amp_code/index.html
с целью стимулирования дальнейшей разработки инструмента.

Автор

Мурис Кургас (Muris Kurgas), также известный как j0rgan
j0rgan@remote-exploit.org
http://www.remote-exploit.org
http://www.azuzi.me

Участники

  • Боско Петрович (Bosko Petrovic), также известный как bolexxx
    bole_loser@hotmail.com
    http://www.offensive-security.com
    http://www.bolexxx.net

  • Mebus
    https://github.com/Mebus/

  • Abhro
    https://github.com/Abhro/

  • Andrea Giacomo
    https://github.com/codepr

  • quantumcore
    https://github.com/quantumcore

Комментарии
Войдите, чтобы оставить комментарий