Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Shadow-Vault — Shadow Vault – إضافة مستخدمي الظل مع تجزئة SHA-512، ومطابقة تلقائية للتقادم، وآليات احتياطية متعددة للكتابة. | Kitploit
أدوات/GitHubGitHub/jenderal92/shadow-vault
المصادقة والترخيصآليات الاستمراريةما بعد الاستغلالإدارة الهوية والوصول (IAM)الفريق الأحمرأمان البريد الإلكتروني
GitHubjenderal92/shadow-vault

Shadow-Vault

Shadow Vault – إضافة مستخدمي الظل مع تجزئة SHA-512، ومطابقة تلقائية للتقادم، وآليات احتياطية متعددة للكتابة.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Shadow Vault 🔐

Shadow Vault

Shadow Vault هي أداة ويب خفيفة مبنية بلغة PHP مصممة لـ مدراء الأنظمة لإضافة بيانات اعتماد مستخدمين جدد بشكل آمن إلى ملفات shadow في بيئات الاستضافة المشتركة. تكتشف تلقائيًا تنسيق تقادم shadow الموجود، وتستخدم تجزئة كلمات المرور SHA-512، وتدعم طرق كتابة احتياطية متعددة، بل وتوفر تسجيل دخول تلقائي بنقرة واحدة إلى بريد cPanel الإلكتروني (المنفذ 2096).

⚠️ إخلاء مسؤولية: هذه الأداة مخصصة لإدارة الخوادم المشروعة فقط. الوصول غير المصرح به أو الاستخدام على أنظمة لا تملكها غير قانوني. استخدمها على مسؤوليتك الخاصة.

الميزات

  • ✅ تجزئة كلمات المرور SHA-512 مع ملح عشوائي ($6$)
  • ✅ الكشف الديناميكي عن تقادم shadow – يقرأ الإدخالات الموجودة ويحافظ على تنسيق lastchange:min:max:warn:inactive:expire:reserved الأصلي
  • ✅ كتابة متعددة الأساليب – 14 طريقة احتياطية تشمل file_put_contents وfopen/flock وtemp+rename وsystem وexec وshell_exec وproc_open وpopen وpassthru وcopy وstream_copy_to_stream والمزيد
  • ✅ اكتشاف تلقائي لجميع ملفات shadow داخل /home/*/etc/*/shadow – دون أي إعداد يدوي
  • ✅ كشف تلقائي للنطاق من مسارات shadow الموجودة أو اسم مضيف الخادم (قائمة منسدلة)
  • ✅ دعم passwd الافتراضي (اختياري) – يكتب إلى /etc/virtual/*/passwd لخوادم البريد التي تتطلب ذلك؛ غير حرج إذا كان تسجيل الدخول يعمل بالفعل
  • ✅ تسجيل دخول تلقائي بنقرة واحدة – يرسل بيانات الاعتماد تلقائيًا إلى https://domain:2096/login/ (معيار cPanel للبريد الإلكتروني) باستخدام POST مع حقلي user/pass
  • ✅ رابط تسجيل دخول قابل للنقر – يفتح صفحة تسجيل دخول البريد الإلكتروني في تبويب جديد
  • ✅ زر نسخ كلمة المرور – واجهة برمجية حديثة للحافظة مع خيار احتياطي إلى execCommand
  • ✅ إخراج جدول متجاوب – يعمل على الحواسيب والهواتف
  • ✅ لا يتطلب قاعدة بيانات – ملف PHP واحد

كيف يعمل

  1. يحدد السكربت المستخدم الحالي عبر get_current_user().
  2. يفحص /home/username/etc/*/shadow للعثور على جميع ملفات shadow الموجودة (ملف واحد لكل نطاق). إذا لم يوجد أي ملف، ينشئ ملف shadow جديدًا تحت /home/username/etc/{domain}/shadow.
  3. يتم اكتشاف النطاقات تلقائيًا وعرضها في قائمة منسدلة.
  4. تقوم بتوفير جزء محلي (مثل john) وكلمة مرور.
  5. يقوم السكربت بـ:
    • توليد تجزئة SHA‑512 لكلمة المرور.
    • استخراج لاحقة التقادم من أي سطر صالح في ملف shadow الموجود (الاحتياطي: 19400:0:99999:7:::).
    • إلحاق سطر جديد: localpart:hash:aging_suffix بـكل ملف shadow موجود (أو الملف المنشأ حديثًا).
    • (اختياري) محاولة كتابة نفس بيانات الاعتماد إلى /etc/virtual/{domain}/passwd – الفشل لا يؤثر على تسجيل الدخول إذا كان النظام يستخدم مصادقة shadow.
  6. عند النجاح، يعرض جدولًا يحتوي على:
    • رابط بريد إلكتروني قابل للنقر (https://domain:2096)
    • اسم المستخدم الكامل (localpart@domain)
    • كلمة المرور (مع زر نسخ)
    • زر تسجيل الدخول التلقائي – يفتح تبويبًا جديدًا ويسجل الدخول تلقائيًا باستخدام طلب POST.

التثبيت

  1. ارفع ملف shadow.php إلى أي مجلد داخل حساب الاستضافة لديك (مثل public_html/shadow/).
  2. تأكد من أن السكربت محمي من الوصول العام (انظر توصيات الأمان أدناه).
  3. افتح الرابط في المتصفح – لا حاجة إلى قاعدة بيانات أو إعدادات.

الاستخدام

  1. افتح الأداة عبر متصفحك.
  2. اختر النطاق من القائمة المنسدلة المكتشفة تلقائيًا (أو سيتم تحديده تلقائيًا إذا كان هناك نطاق واحد فقط).
  3. أدخل جزءًا محليًا (اسم المستخدم بدون النطاق) وكلمة مرور.
  4. انقر على "إضافة حساب".
  5. إذا نجحت العملية، سترى جدولًا يحتوي على جميع النطاقات وبيانات اعتمادها.
  6. استخدم زر تسجيل الدخول التلقائي للدخول فورًا إلى البريد الإلكتروني، أو انقر على الرابط لفتح صفحة تسجيل الدخول يدويًا.

توصيات الأمان

  • قيّد الوصول باستخدام .htaccess مع المصادقة الأساسية أو قائمة الأذونات بالعناوين IP.
  • ضع السكربت في مجلد غير قابل للتخمين (مثل /randomhash/).
  • بعد الاستخدام، احذف السكربت من الخادم.
  • لا تشارك الرابط مع أي شخص.

المتطلبات

  • PHP 5.4+ (متوافق مع الإصدارات الأقدم باستخدام احتياطي polyfill الخاص بـ random_bytes)
  • إذن كتابة إلى مجلد shadow الهدف (/home/username/etc/)
  • لتسجيل الدخول التلقائي: يجب تمكين JavaScript في المتصفح

مثال

المدخلات:

  • النطاق: example.com (مكتشف تلقائيًا)
  • الجزء المحلي: support
  • كلمة المرور: MyStr0ng!

جدول المخرجات:

رابط تسجيل الدخولاسم المستخدمكلمة المرورالإجراء
https://example.com:2096 SSL[email protected]MyStr0ng!نسخ / تسجيل دخول تلقائي

الإدخال المضاف إلى ملف shadow:

root@kitploit:~

support:$6$randomSalt$hashedPassword:19400:0:99999:7:::

هيكل الملفات

root@kitploit:~

shadow-vault/
└── shadow.php          # Main script (upload to your server)

معالجة الأخطاء

  • إذا لم يتم العثور على ملفات shadow وفشل الإنشاء ← No shadow files found. Check directory structure.
  • إذا فشلت الكتابة إلى passwd الافتراضي ← رسالة تحذير (عادةً ما يظل تسجيل الدخول يعمل)
  • إذا فشلت جميع طرق الكتابة الـ14 ← Failed to write to shadow (all methods failed).
  • إذا كان الإدخال فارغًا ← Please fill username, password, and ensure domain is available.

التفاصيل التقنية لتسجيل الدخول التلقائي

ينشئ السكربت نموذج HTML مؤقتًا يرسل طلب POST إلى:

  • الرابط: https://domain:2096/login/
  • الحقول: user (عنوان البريد الإلكتروني الكامل) وpass (كلمة المرور النصية)

وهذا يطابق نموذج تسجيل الدخول القياسي لبريد cPanel الإلكتروني. إذا كان بريدك الإلكتروني يستخدم نقاط نهاية أو أسماء حقول مختلفة، يمكنك تعديل دالة JavaScript autoLogin() وفقًا لذلك.

الترخيص

رخصة MIT – مجانية الاستخدام والتعديل والتوزيع. المؤلف غير مسؤول عن أي إساءة استخدام.

المساهمة

لا تتردد في فتح القضايا (issues) أو طلبات السحب (pull requests) للتحسينات. حافظ على الأداة بسيطة وتعليمية.

⚠️ إخلاء المسؤولية – اقرأ بعناية

هذه الأداة مخصصة لمدراء الخوادم المصرح لهم فقط.
باستخدامك هذا البرنامج، فإنك تؤكد أن لديك إذنًا صريحًا لتعديل ملفات shadow على الخادم الذي يتم تنفيذه عليه.

  • الوصول غير المصرح به أو الاستخدام على أنظمة لا تملكها غير قانوني.
  • المؤلف لا يتحمل أي مسؤولية عن أي ضرر أو فقدان بيانات أو عواقب قانونية ناتجة عن إساءة الاستخدام.
  • استخدمه على مسؤوليتك الخاصة. اختبره دائمًا في بيئة آمنة أولاً.
  • إذا لم تكن مالك الخادم أو مسؤولًا مخولًا، توقف الآن واحذف هذا السكربت فورًا.

لمزيد من إخلاء المسؤولية، يمكنك الاطلاع على إخلاء المسؤولية في غلاف Jenderal92. يمكنك التحقق منه هنا !!!

تنزيل الأداة