
Shadow Vault – Añade usuarios shadow con hash SHA-512, coincidencia automática de envejecimiento y múltiples métodos de escritura alternativos.
Shadow Vault es una herramienta web ligera en PHP diseñada para administradores de sistemas con el fin de añadir de forma segura nuevas credenciales de usuario a los archivos shadow en entornos de hosting compartido. Detecta automáticamente el formato de envejecimiento (aging) existente de shadow, utiliza hash de contraseña SHA-512, admite múltiples métodos de escritura de respaldo e incluso proporciona inicio de sesión automático con un clic para el webmail de cPanel (puerto 2096).
⚠️ Aviso: Esta herramienta está pensada únicamente para la administración legítima de servidores. El acceso no autorizado o el uso en sistemas que no posees es ilegal. Úsala bajo tu propio riesgo.
$6$)lastchange:min:max:warn:inactive:expire:reservedfile_put_contents, fopen/flock, temp+rename, system, exec, shell_exec, proc_open, popen, passthru, copy, stream_copy_to_stream y más/home/*/etc/*/shadow – sin configuración manual/etc/virtual/*/passwd para servidores de correo que lo requieran; no es crítico si el inicio de sesión ya funcionahttps://domain:2096/login/ (estándar de webmail cPanel) mediante POST con los campos user/passexecCommandget_current_user()./home/username/etc/*/shadow en busca de todos los archivos shadow existentes (uno por dominio). Si no hay ninguno, crea un nuevo archivo shadow en /home/username/etc/{domain}/shadow.john) y una contraseña.19400:0:99999:7:::).localpart:hash:aging_suffix a todos los archivos shadow encontrados (o al recién creado)./etc/virtual/{domain}/passwd; un fallo no afecta al inicio de sesión si el sistema usa autenticación shadow.https://domain:2096)localpart@domain)shadow.php a cualquier directorio de tu cuenta de hosting (p. ej., public_html/shadow/)..htaccess con Autenticación Básica o lista blanca de IPs./randomhash/).random_bytes)shadow de destino (/home/username/etc/)Entrada:
example.com (auto‑detectado)supportMyStr0ng!Tabla de salida:
| URL de inicio de sesión | Usuario | Contraseña | Acción |
|---|---|---|---|
| https://example.com:2096 SSL | [email protected] | MyStr0ng! | copiar / inicio de sesión automático |
Entrada añadida al archivo shadow:
support:$6$randomSalt$hashedPassword:19400:0:99999:7:::
shadow-vault/
└── shadow.php # Main script (upload to your server)
No shadow files found. Check directory structure.Failed to write to shadow (all methods failed).Please fill username, password, and ensure domain is available.El script genera un formulario HTML temporal que envía una solicitud POST a:
https://domain:2096/login/user (dirección de correo completa) y pass (contraseña en texto plano)Esto coincide con el formulario estándar de inicio de sesión del webmail cPanel. Si tu webmail utiliza endpoints o nombres de campos diferentes, puedes modificar la función JavaScript autoLogin() en consecuencia.
Licencia MIT – libre de usar, modificar y distribuir. El autor no se hace responsable del mal uso.
No dudes en abrir issues o pull requests para mejoras. Mantén la herramienta simple y educativa.
Esta herramienta está destinada únicamente a administradores de servidores autorizados.
Al usar este software, confirmas que tienes permiso explícito para modificar archivos shadow en el servidor donde se ejecuta.
- El acceso no autorizado o el uso en sistemas que no posees es ilegal.
- El autor no asume ninguna responsabilidad por daños, pérdida de datos o consecuencias legales derivadas del mal uso.
- Úsala bajo tu propio riesgo. Prueba siempre en un entorno seguro primero.
- Si no eres el propietario del servidor o un administrador autorizado, detente ahora y elimina este script inmediatamente.
Puedes ver más descargos en la portada de Jenderal92. Puedes consultarlo AQUÍ !!!