
Shadow Vault – SHA-512ハッシュでシャドウユーザーを追加、自動エージング一致、複数の書き込みフォールバックに対応。
Shadow Vault は、システム管理者が共有ホスティング環境の shadow ファイルに新しいユーザー認証情報を安全に追加するために設計された、軽量な PHP Web ツールです。既存の shadow エージング形式を自動検出し、SHA-512 パスワードハッシュを使用し、複数の書き込みフォールバック方式に対応し、さらに cPanel Webmail(ポート 2096)へのワンクリック自動ログインも提供します。
⚠️ 免責事項: このツールは正当なサーバー管理専用です。あなたが所有していないシステムへの不正アクセスや使用は違法です。自己責任で使用してください。
$6$)lastchange:min:max:warn:inactive:expire:reserved 形式を保持file_put_contents、fopen/flock、temp+rename、system、exec、shell_exec、proc_open、popen、passthru、copy、stream_copy_to_stream などを含む 14 のフォールバック方式/home/*/etc/*/shadow 内を自動スキャン。手動設定は不要/etc/virtual/*/passwd へ書き込み。ログインが既に機能していれば、重要ではありませんuser / pass フィールドを使用した POST で https://domain:2096/login/(cPanel Webmail 標準)に自動送信execCommand へのフォールバックに対応get_current_user() で現在のユーザーを特定します。/home/username/etc/*/shadow 内のすべての既存 shadow ファイル(ドメインごとに 1 つ)をスキャンします。存在しない場合は、/home/username/etc/{domain}/shadow に新しい shadow ファイルを作成します。john)とパスワードを入力します。19400:0:99999:7:::)。localpart:hash:aging_suffix を追加します。/etc/virtual/{domain}/passwd に書き込もうとします。システムが shadow 認証を使用している場合、失敗してもログインには影響しません。https://domain:2096)localpart@domain)shadow.php ファイルをホスティングアカウント内の任意のディレクトリ(例: public_html/shadow/)にアップロードします。.htaccess による Basic 認証または IP ホワイトリストを使用します。/randomhash/)に配置します。random_bytes ポリフィルにより古いバージョンにも対応)shadow ディレクトリ(/home/username/etc/)への書き込み権限入力:
example.com(自動検出)supportMyStr0ng!出力テーブル:
| ログイン URL | ユーザー名 | パスワード | アクション |
|---|---|---|---|
| https://example.com:2096 SSL | [email protected] | MyStr0ng! | コピー / 自動ログイン |
shadow ファイルに追加されるエントリ:
support:$6$randomSalt$hashedPassword:19400:0:99999:7:::
shadow-vault/
└── shadow.php # メインスクリプト(サーバーにアップロード)
No shadow files found. Check directory structure.Failed to write to shadow (all methods failed).Please fill username, password, and ensure domain is available.スクリプトは、POST リクエストを送信する一時的な HTML フォームを生成します:
https://domain:2096/login/user(完全なメールアドレス)と pass(平文パスワード)これは標準の cPanel Webmail ログインフォームに対応しています。Webmail が異なるエンドポイントやフィールド名を使用する場合は、JavaScript の autoLogin() 関数を適宜変更できます。
MIT ライセンス – 自由に使用、変更、配布できます。作者は誤用について一切責任を負いません。
改善のための issue やプルリクエストは歓迎します。ツールをシンプルで教育的なものに保ってください。
このツールは、許可されたサーバー管理者のみを対象としています。
本ソフトウェアを使用することにより、実行対象サーバーで shadow ファイルを変更する明示的な許可を持っていることを確認したことになります。
- あなたが所有していないシステムへの不正アクセスまたは使用は違法です。
- 作者は、誤用による損害、データ損失、または法的結果について一切責任を負いません。
- 自己責任で使用してください。 必ず安全な環境で最初にテストしてください。
- サーバーの所有者または権限のある管理者でない場合は、今すぐ停止し、このスクリプトを直ちに削除してください。
詳細な免責事項は、Jenderal92 のカバーに記載されています。こちらから確認できます !!!