
Shadow Vault – Add shadow users with SHA-512 hash, auto aging match, multiple write fallbacks.
Shadow Vault ist ein leichtgewichtiges PHP-Webtool für Systemadministratoren, mit dem Sie sicher neue Benutzerzugangsdaten zu shadow-Dateien in Shared-Hosting-Umgebungen hinzufügen können. Es erkennt automatisch das vorhandene Shadow-Aging-Format, verwendet SHA-512-Passwort-Hashing, unterstützt mehrere Write-Fallback-Methoden und bietet sogar Ein-Klick-Auto-Login zum cPanel-Webmail (Port 2096).
⚠️ Haftungsausschluss: Dieses Tool ist ausschließlich für legitime Serververwaltung gedacht. Unbefugter Zugriff oder die Nutzung auf Systemen, die Ihnen nicht gehören, ist illegal. Nutzung auf eigene Gefahr.
$6$)lastchange:min:max:warn:inactive:expire:reserved-Formatfile_put_contents, fopen/flock, temp+rename, system, exec, shell_exec, proc_open, popen, passthru, copy, stream_copy_to_stream und mehr/home/*/etc/*/shadow – keine manuelle Konfiguration erforderlich/etc/virtual/*/passwd für Mailserver, die dies benötigen; nicht kritisch, wenn das Login bereits funktionierthttps://domain:2096/login/ (cPanel-Webmail-Standard) per POST mit user/pass-FeldernexecCommandget_current_user()./home/username/etc/*/shadow nach allen vorhandenen Shadow-Dateien (eine pro Domain). Wenn keine vorhanden sind, erstellt es eine neue Shadow-Datei unter /home/username/etc/{domain}/shadow.john) und ein Passwort an.19400:0:99999:7:::).localpart:hash:aging_suffix zu jeder gefundenen Shadow-Datei hinzu (oder zu der neu erstellten)./etc/virtual/{domain}/passwd zu schreiben – ein Fehler beeinflusst das Login nicht, wenn das System die Shadow-Authentifizierung verwendet.https://domain:2096)localpart@domain)shadow.php in ein beliebiges Verzeichnis in Ihrem Hosting-Konto hoch (z. B. public_html/shadow/)..htaccess mit Basic Authentication oder IP-Whitelisting./randomhash/).random_bytes-Polyfill)shadow-Verzeichnis (/home/username/etc/)Eingabe:
example.com (automatisch erkannt)supportMyStr0ng!Ausgabetabelle:
| Login-URL | Benutzername | Passwort | Aktion |
|---|---|---|---|
| https://example.com:2096 SSL | [email protected] | MyStr0ng! | Kopieren / Auto-Login |
In die Shadow-Datei eingefügter Eintrag:
support:$6$randomSalt$hashedPassword:19400:0:99999:7:::
shadow-vault/
└── shadow.php # Main script (upload to your server)
No shadow files found. Check directory structure.Failed to write to shadow (all methods failed).Please fill username, password, and ensure domain is available.Das Skript erzeugt ein temporäres HTML-Formular, das eine POST-Anfrage sendet an:
https://domain:2096/login/user (vollständige E-Mail-Adresse) und pass (Klartext-Passwort)Dies entspricht dem Standard-cPanel-Webmail-Login-Formular. Falls Ihr Webmail andere Endpunkte oder Feldnamen verwendet, können Sie die JavaScript-Funktion autoLogin() entsprechend anpassen.
MIT-Lizenz – kostenlos nutzbar, änderbar und verteilbar. Der Autor übernimmt keine Verantwortung für Missbrauch.
Sie können gerne Issues oder Pull Requests für Verbesserungen eröffnen. Halten Sie das Tool einfach und lehrreich.
Dieses Tool ist ausschließlich für autorisierte Serveradministratoren bestimmt.
Durch die Nutzung dieser Software bestätigen Sie, dass Sie die ausdrückliche Genehmigung haben, Shadow-Dateien auf dem Server zu ändern, auf dem sie ausgeführt wird.
- Unbefugter Zugriff oder unbefugte Nutzung auf Systemen, die Ihnen nicht gehören, ist illegal.
- Der Autor übernimmt keine Haftung für Schäden, Datenverlust oder rechtliche Konsequenzen, die durch Missbrauch entstehen.
- Nutzung auf eigene Gefahr. Testen Sie immer zuerst in einer sicheren Umgebung.
- Wenn Sie nicht der Serverbesitzer oder ein autorisierter Administrator sind, hören Sie jetzt auf und löschen Sie dieses Skript sofort.
Weitere Haftungsausschlüsse finden Sie im Deckblatt von Jenderal92. Sie können es HIER !!! einsehen.