Common User Passwords Profiler — генерирует целевые словари паролей на основе персональных данных цели: имя, дата рождения, кличка питомца, имя партнёра. Идеален для атак на конкретного человека.
Мощный конструктор словарей: поддерживает базовую генерацию, паттерны, комбинаторику и социальный профилинг с leet-заменами, фильтрацией по длине …
Многофункциональный модульный брутфорсер: поддерживает SSH, FTP, HTTP, SMTP, LDAP, RDP, Oracle, DNS и десятки других протоколов. …
Реализация Mimikatz на чистом Python без нативных зависимостей: работает на Linux, Mac и Windows; извлекает учётные …
Генератор пользовательских словарей: краулит веб-сайт цели и собирает уникальные слова для последующих атак на пароли.
# pip pip install cupp # Kali / Debian sudo apt install cupp # Из исходников git clone https://github.com/Mebus/cupp cd cupp && python cupp.py -h
Наиболее распространённой формой аутентификации является комбинация имени пользователя и пароля или парольной фразы. Если оба совпадают со значениями, хранящимися в локальной таблице, пользователь аутентифицируется для подключения. Сила пароля — это мера сложности его угадывания или взлома с помощью криптографических методов или автоматизированного тестирования альтернативных значений с использованием библиотек.
Слабый пароль может быть очень коротким или состоять только из буквенно-цифровых символов, что упрощает расшифровку. Слабым также считается пароль, который легко угадать при профилировании пользователя, например, дата рождения, прозвище, адрес, имя питомца или родственника, либо общеупотребительное слово вроде «бог», «любовь», «деньги» или «пароль».
Именно для этого и был создан CUPP — его можно использовать в таких ситуациях, как легальные пентесты или судебно-медицинские расследования.
Для запуска CUPP необходим Python 3.
$ python3 cupp.py -h
Использование: cupp.py [ПАРАМЕТРЫ]
-h это меню
-i Интерактивные вопросы для профилирования пользовательских паролей
-w Используйте этот параметр для профилирования существующего словаря
или вывода WyD.pl для создания "pwnsauce" :)
-l Загрузка огромных списков слов из репозитория
-a Прямой парсинг стандартных имён пользователей и паролей из базы Alecto.
Проект Alecto использует очищенные базы данных от Phenoelit и CIRT, которые были объединены и улучшены.
-v Версия программы
CUPP имеет файл конфигурации cupp.cfg с инструкциями.

Эта программа является свободным программным обеспечением; вы можете распространять её и/или изменять в соответствии с условиями GNU General Public License, опубликованной Free Software Foundation; либо версии 3 лицензии, либо любой более поздней версии.
Эта программа распространяется в надежде, что она будет полезной, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без гарантии КОММЕРЧЕСКОЙ ЦЕННОСТИ или ПРИГОДНОСТИ ДЛЯ КОНКРЕТНОЙ ЦЕЛИ. Подробнее см. в GNU General Public License.
Вы должны были получить копию GNU General Public License вместе с этой программой; если нет, напишите в Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA
Дополнительную информацию см. в './LICENSE'.
Этот проект был импортирован в https://github.com/Mebus/cupp пользователем Mebus с:
http://www.remote-exploit.org/content/cupp-3.0.tar.gz
http://www.remote-exploit.org/articles/misc_research__amp_code/index.html
с целью стимулирования дальнейшей разработки инструмента.
Мурис Кургас (Muris Kurgas), также известный как j0rgan
j0rgan@remote-exploit.org
http://www.remote-exploit.org
http://www.azuzi.me
* Боско Петрович (Bosko Petrovic), также известный как bolexxx
bole_loser@hotmail.com
http://www.offensive-security.com
http://www.bolexxx.net
* Mebus
https://github.com/Mebus/
* Abhro
https://github.com/Abhro/
* Andrea Giacomo
https://github.com/codepr
* quantumcore
https://github.com/quantumcore