Common User Passwords Profiler — генерирует целевые словари паролей на основе персональных данных цели: имя, дата рождения, кличка питомца, имя партнёра. Идеален для атак на конкретного человека.
# pip pip install cupp # Kali / Debian sudo apt install cupp # Из исходников git clone https://github.com/Mebus/cupp cd cupp && python cupp.py -h
Наиболее распространённой формой аутентификации является комбинация имени пользователя и пароля или парольной фразы. Если оба совпадают со значениями, хранящимися в локальной таблице, пользователь аутентифицируется для подключения. Сила пароля — это мера сложности его угадывания или взлома с помощью криптографических методов или автоматизированного тестирования альтернативных значений с использованием библиотек.
Слабый пароль может быть очень коротким или состоять только из буквенно-цифровых символов, что упрощает расшифровку. Слабым также считается пароль, который легко угадать при профилировании пользователя, например, дата рождения, прозвище, адрес, имя питомца или родственника, либо общеупотребительное слово вроде «бог», «любовь», «деньги» или «пароль».
Именно для этого и был создан CUPP — его можно использовать в таких ситуациях, как легальные пентесты или судебно-медицинские расследования.
Для запуска CUPP необходим Python 3.
$ python3 cupp.py -h
Использование: cupp.py [ПАРАМЕТРЫ]
-h это меню
-i Интерактивные вопросы для профилирования пользовательских паролей
-w Используйте этот параметр для профилирования существующего словаря
или вывода WyD.pl для создания "pwnsauce" :)
-l Загрузка огромных списков слов из репозитория
-a Прямой парсинг стандартных имён пользователей и паролей из базы Alecto.
Проект Alecto использует очищенные базы данных от Phenoelit и CIRT, которые были объединены и улучшены.
-v Версия программы
CUPP имеет файл конфигурации cupp.cfg с инструкциями.

Эта программа является свободным программным обеспечением; вы можете распространять её и/или изменять в соответствии с условиями GNU General Public License, опубликованной Free Software Foundation; либо версии 3 лицензии, либо любой более поздней версии.
Эта программа распространяется в надежде, что она будет полезной, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без гарантии КОММЕРЧЕСКОЙ ЦЕННОСТИ или ПРИГОДНОСТИ ДЛЯ КОНКРЕТНОЙ ЦЕЛИ. Подробнее см. в GNU General Public License.
Вы должны были получить копию GNU General Public License вместе с этой программой; если нет, напишите в Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA
Дополнительную информацию см. в './LICENSE'.
Этот проект был импортирован в https://github.com/Mebus/cupp пользователем Mebus с:
http://www.remote-exploit.org/content/cupp-3.0.tar.gz
http://www.remote-exploit.org/articles/misc_research__amp_code/index.html
с целью стимулирования дальнейшей разработки инструмента.
Мурис Кургас (Muris Kurgas), также известный как j0rgan
j0rgan@remote-exploit.org
http://www.remote-exploit.org
http://www.azuzi.me
Боско Петрович (Bosko Petrovic), также известный как bolexxx
bole_loser@hotmail.com
http://www.offensive-security.com
http://www.bolexxx.net
Mebus
https://github.com/Mebus/
Abhro
https://github.com/Abhro/
Andrea Giacomo
https://github.com/codepr
quantumcore
https://github.com/quantumcore