Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/jenderal92/shadow-vault
Authentication & AuthorizationPersistence MechanismsPost-ExploitationIdentity & Access Management (IAM)Red TeamingEmail Security
GitHubjenderal92/shadow-vault

Shadow-Vault

Shadow Vault – Add shadow users with SHA-512 hash, auto aging match, multiple write fallbacks.

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Shadow Vault 🔐

Shadow Vault

Shadow Vault एक हल्का PHP वेब टूल है जिसे सिस्टम प्रशासकों के लिए डिज़ाइन किया गया है ताकि वे साझा होस्टिंग वातावरण में shadow फ़ाइलों में नई उपयोगकर्ता क्रेडेंशियल्स सुरक्षित रूप से जोड़ सकें। यह स्वचालित रूप से मौजूदा shadow aging प्रारूप का पता लगाता है, SHA-512 पासवर्ड हैशिंग का उपयोग करता है, कई राइट फ़ॉलबैक विधियों का समर्थन करता है, और cPanel वेबमेल (पोर्ट 2096) में वन-क्लिक ऑटो-लॉगिन भी प्रदान करता है।

⚠️ अस्वीकरण: यह टूल केवल वैध सर्वर प्रबंधन के लिए है। उन सिस्टमों पर अनधिकृत पहुंच या उपयोग जिनके आप स्वामी नहीं हैं, अवैध है। अपने जोखिम पर उपयोग करें।

विशेषताएँ

  • ✅ SHA-512 पासवर्ड हैशिंग रैंडम सॉल्ट ($6$) के साथ
  • ✅ डायनेमिक shadow aging डिटेक्शन – मौजूदा एंट्री पढ़ता है और मूल lastchange:min:max:warn:inactive:expire:reserved प्रारूप को संरक्षित करता है
  • ✅ मल्टी-मेथड राइट – 14 फ़ॉलबैक विधियाँ जिनमें file_put_contents, fopen/flock, temp+rename, system, exec, shell_exec, proc_open, popen, passthru, copy, stream_copy_to_stream, और अधिक शामिल हैं
  • ✅ सभी shadow फ़ाइलों की ऑटो-खोज /home/*/etc/*/shadow के अंदर – कोई मैन्युअल कॉन्फ़िगरेशन आवश्यक नहीं
  • ✅ डोमेन का ऑटो-डिटेक्शन मौजूदा shadow पथों या सर्वर होस्टनाम से (ड्रॉपडाउन चयन)
  • ✅ वर्चुअल passwd समर्थन (वैकल्पिक) – उन मेल सर्वरों के लिए /etc/virtual/*/passwd में लिखता है जिन्हें इसकी आवश्यकता होती है; यदि लॉगिन पहले से काम करता है तो यह गैर-महत्वपूर्ण है
  • ✅ वन-क्लिक ऑटो-लॉगिन – user/pass फ़ील्ड के साथ POST का उपयोग करके स्वचालित रूप से https://domain:2096/login/ (cPanel वेबमेल मानक) पर क्रेडेंशियल्स सबमिट करता है
  • ✅ क्लिक करने योग्य लॉगिन URL – नए टैब में वेबमेल लॉगिन पेज खोलता है
  • ✅ पासवर्ड कॉपी बटन – execCommand पर फ़ॉलबैक के साथ आधुनिक क्लिपबोर्ड API
  • ✅ रेस्पॉन्सिव टेबल आउटपुट – डेस्कटॉप और मोबाइल पर काम करता है
  • ✅ कोई डेटाबेस आवश्यक नहीं – एकल PHP फ़ाइल

यह कैसे काम करता है

  1. स्क्रिप्ट get_current_user() के माध्यम से वर्तमान उपयोगकर्ता का पता लगाती है।
  2. यह सभी मौजूदा shadow फ़ाइलों (प्रति डोमेन एक) के लिए /home/username/etc/*/shadow को स्कैन करती है। यदि कोई मौजूद नहीं है, तो यह /home/username/etc/{domain}/shadow के अंतर्गत एक नई shadow फ़ाइल बनाती है।
  3. डोमेन स्वचालित रूप से डिटेक्ट होते हैं और ड्रॉपडाउन चयनकर्ता में प्रदर्शित होते हैं।
  4. आप एक लोकल पार्ट (जैसे, john) और एक पासवर्ड प्रदान करते हैं।
  5. स्क्रिप्ट:
    • पासवर्ड का SHA‑512 हैश उत्पन्न करती है।
    • मौजूदा shadow फ़ाइल की किसी भी मान्य पंक्ति से aging सफ़िक्स निकालती है (फ़ॉलबैक: 19400:0:99999:7:::).
    • मिली हर shadow फ़ाइल (या नई बनाई गई फ़ाइल) में एक नई पंक्ति जोड़ती है: localpart:hash:aging_suffix
    • (वैकल्पिक) समान क्रेडेंशियल्स को /etc/virtual/{domain}/passwd में लिखने का प्रयास करती है – यदि सिस्टम shadow प्रमाणीकरण का उपयोग करता है तो विफलता लॉगिन को प्रभावित नहीं करती है।
  6. सफलता पर, यह एक तालिका प्रदर्शित करती है जिसमें शामिल हैं:
    • क्लिक करने योग्य वेबमेल URL (https://domain:2096)
    • पूर्ण उपयोगकर्ता नाम (localpart@domain)

इंस्टॉलेशन

  1. shadow.php फ़ाइल को अपने होस्टिंग खाते की किसी भी निर्देशिका में अपलोड करें (जैसे, public_html/shadow/)।
  2. सुनिश्चित करें कि स्क्रिप्ट सार्वजनिक पहुंच से सुरक्षित है (नीचे सुरक्षा अनुशंसाएँ देखें)।
  3. ब्राउज़र में URL खोलें – कोई डेटाबेस या कॉन्फ़िगरेशन आवश्यक नहीं है।

उपयोग

  1. ब्राउज़र के माध्यम से टूल तक पहुंचें।
  2. स्वचालित रूप से डिटेक्ट किए गए ड्रॉपडाउन से डोमेन चुनें (या यदि केवल एक डोमेन मौजूद है तो यह स्वतः चयनित हो जाएगा)।
  3. एक लोकल पार्ट (डोमेन के बिना उपयोगकर्ता नाम) और एक पासवर्ड दर्ज करें।
  4. "Add Account" पर क्लिक करें।
  5. सफल होने पर, आपको सभी डोमेन और उनकी क्रेडेंशियल्स वाली एक तालिका दिखाई देगी।
  6. वेबमेल में तुरंत लॉगिन करने के लिए Auto Login बटन का उपयोग करें, या लॉगिन पेज मैन्युअल रूप से खोलने के लिए URL पर क्लिक करें।

सुरक्षा अनुशंसाएँ

  • पहुंच प्रतिबंधित करें बेसिक प्रमाणीकरण या IP व्हाइटलिस्टिंग के साथ .htaccess का उपयोग करके।
  • स्क्रिप्ट को एक अनुमान-रहित निर्देशिका (जैसे, /randomhash/) में रखें।
  • उपयोग के बाद, स्क्रिप्ट को सर्वर से हटा दें।
  • URL किसी के साथ साझा न करें।

आवश्यकताएँ

  • PHP 5.4+ (फ़ॉलबैक random_bytes पॉलीफ़िल के साथ पुराने संस्करणों के साथ संगत)
  • लक्षित shadow निर्देशिका (/home/username/etc/) में लिखने की अनुमति
  • ऑटो-लॉगिन के लिए: ब्राउज़र में JavaScript सक्षम होना चाहिए

उदाहरण

इनपुट:

  • डोमेन: example.com (ऑटो-डिटेक्टेड)
  • लोकल पार्ट: support
  • पासवर्ड: MyStr0ng!

आउटपुट तालिका:

Login URLUsernamePasswordAction
https://example.com:2096 SSL[email protected]MyStr0ng!copy / auto-login

shadow फ़ाइल में जोड़ी गई एंट्री:

root@kitploit:~

support:$6$randomSalt$hashedPassword:19400:0:99999:7:::

फ़ाइल संरचना

root@kitploit:~

shadow-vault/
└── shadow.php          # मुख्य स्क्रिप्ट (अपने सर्वर पर अपलोड करें)

त्रुटि प्रबंधन

  • यदि कोई shadow फ़ाइल नहीं मिलती है और निर्माण विफल हो जाता है → No shadow files found. Check directory structure.
  • यदि वर्चुअल passwd में लिखना विफल हो जाता है → चेतावनी संदेश (लॉगिन आमतौर पर फिर भी काम करता है)
  • यदि सभी 14 राइट विधियाँ विफल हो जाती हैं → Failed to write to shadow (all methods failed).
  • यदि इनपुट खाली है → Please fill username, password, and ensure domain is available.

ऑटो-लॉगिन तकनीकी विवरण

स्क्रिप्ट एक अस्थायी HTML फ़ॉर्म उत्पन्न करती है जो POST अनुरोध सबमिट करता है:

  • URL: https://domain:2096/login/
  • फ़ील्ड: user (पूरा ईमेल पता) और pass (सादा पासवर्ड)

यह मानक cPanel वेबमेल लॉगिन फ़ॉर्म से मेल खाता है। यदि आपका वेबमेल विभिन्न एंडपॉइंट या फ़ील्ड नामों का उपयोग करता है, तो आप उसके अनुसार JavaScript autoLogin() फ़ंक्शन को संशोधित कर सकते हैं।

लाइसेंस

MIT License – उपयोग, संशोधन और वितरण के लिए निःशुल्क। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

योगदान

सुधारों के लिए बेझिझक issues या pull requests खोलें। टूल को सरल और शैक्षिक बनाए रखें।

⚠️ अस्वीकरण – ध्यान से पढ़ें

यह टूल केवल अधिकृत सर्वर प्रशासकों के लिए है।
इस सॉफ़्टवेयर का उपयोग करके, आप पुष्टि करते हैं कि आपके पास उस सर्वर पर shadow फ़ाइलों को संशोधित करने की स्पष्ट अनुमति है जहाँ इसे निष्पादित किया जाता है।

  • उन सिस्टमों पर अनधिकृत पहुंच या उपयोग जिनके आप स्वामी नहीं हैं, अवैध है।
  • लेखक दुरुपयोग से उत्पन्न किसी भी क्षति, डेटा हानि, या कानूनी परिणामों के लिए कोई दायित्व नहीं मानता है।
  • अपने जोखिम पर उपयोग करें। हमेशा पहले एक सुरक्षित वातावरण में परीक्षण करें।
  • यदि आप सर्वर स्वामी या अधिकृत व्यवस्थापक नहीं हैं, तो अभी रुकें और इस स्क्रिप्ट को तुरंत हटा दें।

अधिक अस्वीकरण आप Jenderal92 के कवर पर अस्वीकरण देख सकते हैं। आप इसे यहाँ देख सकते हैं !!!

टूल डाउनलोड करें
  • पासवर्ड (कॉपी बटन के साथ)
  • ऑटो लॉगिन बटन – नया टैब खोलता है और POST अनुरोध का उपयोग करके स्वचालित रूप से लॉगिन करता है।