
Shadow Vault – Add shadow users with SHA-512 hash, auto aging match, multiple write fallbacks.
Shadow Vault एक हल्का PHP वेब टूल है जिसे सिस्टम प्रशासकों के लिए डिज़ाइन किया गया है ताकि वे साझा होस्टिंग वातावरण में shadow फ़ाइलों में नई उपयोगकर्ता क्रेडेंशियल्स सुरक्षित रूप से जोड़ सकें। यह स्वचालित रूप से मौजूदा shadow aging प्रारूप का पता लगाता है, SHA-512 पासवर्ड हैशिंग का उपयोग करता है, कई राइट फ़ॉलबैक विधियों का समर्थन करता है, और cPanel वेबमेल (पोर्ट 2096) में वन-क्लिक ऑटो-लॉगिन भी प्रदान करता है।
⚠️ अस्वीकरण: यह टूल केवल वैध सर्वर प्रबंधन के लिए है। उन सिस्टमों पर अनधिकृत पहुंच या उपयोग जिनके आप स्वामी नहीं हैं, अवैध है। अपने जोखिम पर उपयोग करें।
$6$) के साथlastchange:min:max:warn:inactive:expire:reserved प्रारूप को संरक्षित करता हैfile_put_contents, fopen/flock, temp+rename, system, exec, shell_exec, proc_open, popen, passthru, copy, stream_copy_to_stream, और अधिक शामिल हैं/home/*/etc/*/shadow के अंदर – कोई मैन्युअल कॉन्फ़िगरेशन आवश्यक नहीं/etc/virtual/*/passwd में लिखता है जिन्हें इसकी आवश्यकता होती है; यदि लॉगिन पहले से काम करता है तो यह गैर-महत्वपूर्ण हैuser/pass फ़ील्ड के साथ POST का उपयोग करके स्वचालित रूप से https://domain:2096/login/ (cPanel वेबमेल मानक) पर क्रेडेंशियल्स सबमिट करता हैexecCommand पर फ़ॉलबैक के साथ आधुनिक क्लिपबोर्ड APIget_current_user() के माध्यम से वर्तमान उपयोगकर्ता का पता लगाती है।/home/username/etc/*/shadow को स्कैन करती है। यदि कोई मौजूद नहीं है, तो यह /home/username/etc/{domain}/shadow के अंतर्गत एक नई shadow फ़ाइल बनाती है।john) और एक पासवर्ड प्रदान करते हैं।19400:0:99999:7:::).localpart:hash:aging_suffix/etc/virtual/{domain}/passwd में लिखने का प्रयास करती है – यदि सिस्टम shadow प्रमाणीकरण का उपयोग करता है तो विफलता लॉगिन को प्रभावित नहीं करती है।https://domain:2096)localpart@domain)shadow.php फ़ाइल को अपने होस्टिंग खाते की किसी भी निर्देशिका में अपलोड करें (जैसे, public_html/shadow/)।.htaccess का उपयोग करके।/randomhash/) में रखें।random_bytes पॉलीफ़िल के साथ पुराने संस्करणों के साथ संगत)shadow निर्देशिका (/home/username/etc/) में लिखने की अनुमतिइनपुट:
example.com (ऑटो-डिटेक्टेड)supportMyStr0ng!आउटपुट तालिका:
| Login URL | Username | Password | Action |
|---|---|---|---|
| https://example.com:2096 SSL | [email protected] | MyStr0ng! | copy / auto-login |
shadow फ़ाइल में जोड़ी गई एंट्री:
support:$6$randomSalt$hashedPassword:19400:0:99999:7:::
shadow-vault/
└── shadow.php # मुख्य स्क्रिप्ट (अपने सर्वर पर अपलोड करें)
No shadow files found. Check directory structure.Failed to write to shadow (all methods failed).Please fill username, password, and ensure domain is available.स्क्रिप्ट एक अस्थायी HTML फ़ॉर्म उत्पन्न करती है जो POST अनुरोध सबमिट करता है:
https://domain:2096/login/user (पूरा ईमेल पता) और pass (सादा पासवर्ड)यह मानक cPanel वेबमेल लॉगिन फ़ॉर्म से मेल खाता है। यदि आपका वेबमेल विभिन्न एंडपॉइंट या फ़ील्ड नामों का उपयोग करता है, तो आप उसके अनुसार JavaScript autoLogin() फ़ंक्शन को संशोधित कर सकते हैं।
MIT License – उपयोग, संशोधन और वितरण के लिए निःशुल्क। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
सुधारों के लिए बेझिझक issues या pull requests खोलें। टूल को सरल और शैक्षिक बनाए रखें।
यह टूल केवल अधिकृत सर्वर प्रशासकों के लिए है।
इस सॉफ़्टवेयर का उपयोग करके, आप पुष्टि करते हैं कि आपके पास उस सर्वर पर shadow फ़ाइलों को संशोधित करने की स्पष्ट अनुमति है जहाँ इसे निष्पादित किया जाता है।
- उन सिस्टमों पर अनधिकृत पहुंच या उपयोग जिनके आप स्वामी नहीं हैं, अवैध है।
- लेखक दुरुपयोग से उत्पन्न किसी भी क्षति, डेटा हानि, या कानूनी परिणामों के लिए कोई दायित्व नहीं मानता है।
- अपने जोखिम पर उपयोग करें। हमेशा पहले एक सुरक्षित वातावरण में परीक्षण करें।
- यदि आप सर्वर स्वामी या अधिकृत व्यवस्थापक नहीं हैं, तो अभी रुकें और इस स्क्रिप्ट को तुरंत हटा दें।
अधिक अस्वीकरण आप Jenderal92 के कवर पर अस्वीकरण देख सकते हैं। आप इसे यहाँ देख सकते हैं !!!