Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Shadow-Vault — Shadow Vault – Ajouter des utilisateurs shadow avec hash SHA-512, correspondance automatique du vieillissement, multiples replis d’écriture. | Kitploit
Outils/GitHubGitHub/jenderal92/shadow-vault
Authentification et AutorisationMécanismes de PersistancePost-ExploitationGestion des Identités et des Accès (IAM)Red TeamingSécurité des Emails
GitHubjenderal92/shadow-vault

Shadow-Vault

Shadow Vault – Ajouter des utilisateurs shadow avec hash SHA-512, correspondance automatique du vieillissement, multiples replis d’écriture.

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Shadow Vault 🔐

Shadow Vault

Shadow Vault est un outil web PHP léger conçu pour les administrateurs système afin d'ajouter en toute sécurité de nouvelles identifiants utilisateur aux fichiers shadow sur des environnements d'hébergement mutualisé. Il détecte automatiquement le format de vieillissement (aging) shadow existant, utilise le hachage de mot de passe SHA-512, prend en charge plusieurs méthodes d'écriture de secours, et offre même une connexion automatique en un clic vers la webmail cPanel (port 2096).

⚠️ Avertissement : Cet outil est destiné uniquement à la gestion légitime de serveurs. Tout accès ou utilisation non autorisé sur des systèmes qui ne vous appartiennent pas est illégal. Utilisez-le à vos propres risques.

Fonctionnalités

  • ✅ Hachage de mot de passe SHA-512 avec sel aléatoire ($6$)
  • ✅ Détection dynamique du vieillissement shadow – lit les entrées existantes et préserve le format original lastchange:min:max:warn:inactive:expire:reserved
  • ✅ Écriture multi-méthodes – 14 méthodes de secours incluant file_put_contents, fopen/flock, temp+rename, system, exec, shell_exec, proc_open, popen, passthru, copy, stream_copy_to_stream, et plus
  • ✅ Découverte automatique de tous les fichiers shadow dans /home/*/etc/*/shadow – aucune configuration manuelle requise
  • ✅ Détection automatique du domaine à partir des chemins shadow existants ou du nom d'hôte du serveur (liste déroulante)
  • ✅ Prise en charge de passwd virtuel (optionnel) – écrit dans /etc/virtual/*/passwd pour les serveurs de messagerie qui l'exigent ; non critique si la connexion fonctionne déjà
  • ✅ Connexion automatique en un clic – soumet automatiquement les identifiants à https://domain:2096/login/ (standard webmail cPanel) via POST avec les champs user/pass
  • ✅ URL de connexion cliquable – ouvre la page de connexion webmail dans un nouvel onglet
  • ✅ Bouton de copie du mot de passe – API clipboard moderne avec repli sur execCommand
  • ✅ Affichage de tableau réactif – fonctionne sur ordinateur et mobile
  • ✅ Aucune base de données requise – un seul fichier PHP

Comment ça fonctionne

  1. Le script localise l'utilisateur actuel via get_current_user().
  2. Il analyse /home/username/etc/*/shadow pour tous les fichiers shadow existants (un par domaine). S'il n'y en a aucun, il crée un nouveau fichier shadow sous /home/username/etc/{domain}/shadow.
  3. Les domaines sont détectés automatiquement et affichés dans un sélecteur déroulant.
  4. Vous fournissez une partie locale (ex. john) et un mot de passe.
  5. Le script :
    • Génère un hachage SHA‑512 du mot de passe.
    • Extrait le suffixe de vieillissement de toute ligne valide du fichier shadow existant (repli : 19400:0:99999:7:::).
    • Ajoute une nouvelle ligne : localpart:hash:aging_suffix à chaque fichier shadow trouvé (ou au fichier nouvellement créé).
    • (Optionnel) Tente d'écrire les mêmes identifiants dans /etc/virtual/{domain}/passwd – un échec n'affecte pas la connexion si le système utilise l'authentification shadow.
  6. En cas de succès, il affiche un tableau avec :
    • URL webmail cliquable (https://domain:2096)
    • Nom d'utilisateur complet (localpart@domain)

Installation

  1. Téléversez le fichier shadow.php dans n'importe quel répertoire de votre compte d'hébergement (ex. public_html/shadow/).
  2. Assurez-vous que le script est protégé contre l'accès public (voir les Recommandations de sécurité ci-dessous).
  3. Ouvrez l'URL dans un navigateur – aucune base de données ni configuration requise.

Utilisation

  1. Accédez à l'outil via votre navigateur.
  2. Sélectionnez le domaine dans la liste déroulante détectée automatiquement (ou il sera sélectionné automatiquement si un seul domaine existe).
  3. Saisissez une partie locale (nom d'utilisateur sans le domaine) et un mot de passe.
  4. Cliquez sur « Add Account ».
  5. En cas de succès, vous verrez un tableau avec tous les domaines et leurs identifiants.
  6. Utilisez le bouton Auto Login pour vous connecter instantanément à la webmail, ou cliquez sur l'URL pour ouvrir la page de connexion manuellement.

Recommandations de sécurité

  • Restreignez l'accès à l'aide d'un .htaccess avec authentification de base ou liste blanche d'adresses IP.
  • Placez le script dans un répertoire non devinable (ex. /randomhash/).
  • Après utilisation, supprimez le script du serveur.
  • Ne partagez l'URL avec personne.

Prérequis

  • PHP 5.4+ (compatible avec les versions plus anciennes grâce au polyfill de secours random_bytes)
  • Permission d'écriture sur le répertoire shadow cible (/home/username/etc/)
  • Pour la connexion automatique : JavaScript doit être activé dans le navigateur

Exemple

Entrée :

  • Domaine : example.com (détecté automatiquement)
  • Partie locale : support
  • Mot de passe : MyStr0ng!

Tableau de sortie :

URL de connexionNom d'utilisateurMot de passeAction
https://example.com:2096 SSL[email protected]MyStr0ng!copier / connexion auto

Entrée ajoutée au fichier shadow :

root@kitploit:~

support:$6$randomSalt$hashedPassword:19400:0:99999:7:::

Structure du fichier

root@kitploit:~

shadow-vault/
└── shadow.php          # Script principal (à téléverser sur votre serveur)

Gestion des erreurs

  • Si aucun fichier shadow n'est trouvé et que la création échoue → No shadow files found. Check directory structure.
  • Si l'écriture dans passwd virtuel échoue → message d'avertissement (la connexion fonctionne généralement quand même)
  • Si les 14 méthodes d'écriture échouent → Failed to write to shadow (all methods failed).
  • Si l'entrée est vide → Please fill username, password, and ensure domain is available.

Détails techniques de la connexion automatique

Le script génère un formulaire HTML temporaire qui soumet une requête POST à :

  • URL : https://domain:2096/login/
  • Champs : user (adresse e-mail complète) et pass (mot de passe en clair)

Cela correspond au formulaire de connexion webmail cPanel standard. Si votre webmail utilise des points de terminaison ou des noms de champs différents, vous pouvez modifier la fonction JavaScript autoLogin() en conséquence.

Licence

Licence MIT – libre d'utilisation, de modification et de distribution. L'auteur n'est pas responsable de toute utilisation abusive.

Contribution

N'hésitez pas à ouvrir des issues ou des pull requests pour des améliorations. Gardez l'outil simple et pédagogique.

⚠️ AVERTISSEMENT – À LIRE ATTENTIVEMENT

Cet outil est destiné uniquement aux administrateurs de serveurs autorisés.
En utilisant ce logiciel, vous confirmez que vous disposez de l'autorisation explicite de modifier les fichiers shadow sur le serveur où il est exécuté.

  • Tout accès ou utilisation non autorisé sur des systèmes qui ne vous appartiennent pas est illégal.
  • L'auteur décline toute responsabilité en cas de dommage, de perte de données ou de conséquences juridiques résultant d'une utilisation abusive.
  • Utilisation à vos propres risques. Testez toujours dans un environnement sûr au préalable.
  • Si vous n'êtes pas le propriétaire du serveur ou un administrateur autorisé, arrêtez-vous et supprimez ce script immédiatement.

Plus d'avertissements : vous pouvez consulter l'avertissement sur la couverture de Jenderal92. Vous pouvez le vérifier ICI !!!

Télécharger l’outil
  • Mot de passe (avec bouton de copie)
  • Bouton Connexion automatique – ouvre un nouvel onglet et se connecte automatiquement via une requête POST.