
Shadow Vault – Ajouter des utilisateurs shadow avec hash SHA-512, correspondance automatique du vieillissement, multiples replis d’écriture.
Shadow Vault est un outil web PHP léger conçu pour les administrateurs système afin d'ajouter en toute sécurité de nouvelles identifiants utilisateur aux fichiers shadow sur des environnements d'hébergement mutualisé. Il détecte automatiquement le format de vieillissement (aging) shadow existant, utilise le hachage de mot de passe SHA-512, prend en charge plusieurs méthodes d'écriture de secours, et offre même une connexion automatique en un clic vers la webmail cPanel (port 2096).
⚠️ Avertissement : Cet outil est destiné uniquement à la gestion légitime de serveurs. Tout accès ou utilisation non autorisé sur des systèmes qui ne vous appartiennent pas est illégal. Utilisez-le à vos propres risques.
$6$)lastchange:min:max:warn:inactive:expire:reservedfile_put_contents, fopen/flock, temp+rename, system, exec, shell_exec, proc_open, popen, passthru, copy, stream_copy_to_stream, et plus/home/*/etc/*/shadow – aucune configuration manuelle requise/etc/virtual/*/passwd pour les serveurs de messagerie qui l'exigent ; non critique si la connexion fonctionne déjàhttps://domain:2096/login/ (standard webmail cPanel) via POST avec les champs user/passexecCommandget_current_user()./home/username/etc/*/shadow pour tous les fichiers shadow existants (un par domaine). S'il n'y en a aucun, il crée un nouveau fichier shadow sous /home/username/etc/{domain}/shadow.john) et un mot de passe.19400:0:99999:7:::).localpart:hash:aging_suffix à chaque fichier shadow trouvé (ou au fichier nouvellement créé)./etc/virtual/{domain}/passwd – un échec n'affecte pas la connexion si le système utilise l'authentification shadow.https://domain:2096)localpart@domain)shadow.php dans n'importe quel répertoire de votre compte d'hébergement (ex. public_html/shadow/)..htaccess avec authentification de base ou liste blanche d'adresses IP./randomhash/).random_bytes)shadow cible (/home/username/etc/)Entrée :
example.com (détecté automatiquement)supportMyStr0ng!Tableau de sortie :
| URL de connexion | Nom d'utilisateur | Mot de passe | Action |
|---|---|---|---|
| https://example.com:2096 SSL | [email protected] | MyStr0ng! | copier / connexion auto |
Entrée ajoutée au fichier shadow :
support:$6$randomSalt$hashedPassword:19400:0:99999:7:::
shadow-vault/
└── shadow.php # Script principal (à téléverser sur votre serveur)
No shadow files found. Check directory structure.Failed to write to shadow (all methods failed).Please fill username, password, and ensure domain is available.Le script génère un formulaire HTML temporaire qui soumet une requête POST à :
https://domain:2096/login/user (adresse e-mail complète) et pass (mot de passe en clair)Cela correspond au formulaire de connexion webmail cPanel standard. Si votre webmail utilise des points de terminaison ou des noms de champs différents, vous pouvez modifier la fonction JavaScript autoLogin() en conséquence.
Licence MIT – libre d'utilisation, de modification et de distribution. L'auteur n'est pas responsable de toute utilisation abusive.
N'hésitez pas à ouvrir des issues ou des pull requests pour des améliorations. Gardez l'outil simple et pédagogique.
Cet outil est destiné uniquement aux administrateurs de serveurs autorisés.
En utilisant ce logiciel, vous confirmez que vous disposez de l'autorisation explicite de modifier les fichiers shadow sur le serveur où il est exécuté.
- Tout accès ou utilisation non autorisé sur des systèmes qui ne vous appartiennent pas est illégal.
- L'auteur décline toute responsabilité en cas de dommage, de perte de données ou de conséquences juridiques résultant d'une utilisation abusive.
- Utilisation à vos propres risques. Testez toujours dans un environnement sûr au préalable.
- Si vous n'êtes pas le propriétaire du serveur ou un administrateur autorisé, arrêtez-vous et supprimez ce script immédiatement.
Plus d'avertissements : vous pouvez consulter l'avertissement sur la couverture de Jenderal92. Vous pouvez le vérifier ICI !!!