
Shadow Vault – SHA-512 해시로 섀도 사용자 추가, 자동 에이징 매칭, 다중 쓰기 폴백 지원.
Shadow Vault는 시스템 관리자가 공유 호스팅 환경에서 shadow 파일에 새 사용자 자격 증명을 안전하게 추가할 수 있도록 설계된 경량 PHP 웹 도구입니다. 기존 shadow aging 형식을 자동으로 감지하고, SHA-512 비밀번호 해싱을 사용하며, 여러 쓰기 대체 방법을 지원하고, cPanel 웹메일(포트 2096)에 대한 원클릭 자동 로그인까지 제공합니다.
⚠️ 고지: 이 도구는 합법적인 서버 관리 전용으로 제작되었습니다. 귀하가 소유하지 않은 시스템에 대한 무단 접근 또는 사용은 불법입니다. 사용에 따른 책임은 본인에게 있습니다.
$6$) 사용lastchange:min:max:warn:inactive:expire:reserved 형식을 유지file_put_contents, fopen/flock, temp+rename, system, exec, shell_exec, proc_open, popen, passthru, copy, stream_copy_to_stream 등을 포함한 14가지 대체 방법/home/*/etc/*/shadow 내부 자동 탐색, 수동 구성 불필요/etc/virtual/*/passwd에 기록합니다. 로그인이 이미 작동하면 치명적이지 않습니다.user/pass 필드를 POST하여 https://domain:2096/login/(cPanel 웹메일 표준)에 자동으로 자격 증명 제출execCommand 폴백을 사용하는 최신 클립보드 APIget_current_user()를 통해 현재 사용자를 찾습니다./home/username/etc/*/shadow에서 기존 shadow 파일(도메인당 하나)을 모두 스캔합니다. 없으면 /home/username/etc/{domain}/shadow에 새 shadow 파일을 생성합니다.john)과 비밀번호를 입력합니다.19400:0:99999:7:::).localpart:hash:aging_suffix 형식의 새 줄을 발견된 모든 shadow 파일(또는 새로 생성된 파일)에 추가합니다./etc/virtual/{domain}/passwd에 기록하려고 시도합니다. 시스템이 shadow 인증을 사용하는 경우 실패해도 로그인에는 영향을 주지 않습니다.https://domain:2096)localpart@domain)shadow.php 파일을 호스팅 계정의 아무 디렉터리(예: public_html/shadow/)에 업로드합니다..htaccess로 기본 인증 또는 IP 허용 목록을 사용하여 액세스를 제한합니다./randomhash/)에 배치합니다.random_bytes 폴리필 폴백으로 호환)shadow 디렉터리(/home/username/etc/)에 대한 쓰기 권한입력:
example.com(자동 감지)supportMyStr0ng!출력 테이블:
| 로그인 URL | 사용자 이름 | 비밀번호 | 작업 |
|---|---|---|---|
| https://example.com:2096 SSL | [email protected] | MyStr0ng! | 복사 / 자동 로그인 |
shadow 파일에 추가된 항목:
support:$6$randomSalt$hashedPassword:19400:0:99999:7:::
shadow-vault/
└── shadow.php # 메인 스크립트 (서버에 업로드)
No shadow files found. Check directory structure.Failed to write to shadow (all methods failed).Please fill username, password, and ensure domain is available.스크립트는 다음 주소로 POST 요청을 제출하는 임시 HTML 양식을 생성합니다.
https://domain:2096/login/user(전체 이메일 주소) 및 pass(일반 텍스트 비밀번호)이는 표준 cPanel 웹메일 로그인 양식과 일치합니다. 웹메일이 다른 엔드포인트나 필드 이름을 사용하는 경우 JavaScript autoLogin() 함수를 수정하면 됩니다.
MIT 라이선스 – 자유롭게 사용, 수정, 배포할 수 있습니다. 저자는 어떠한 오용에 대해서도 책임을 지지 않습니다.
개선을 위한 이슈나 풀 리퀘스트를 자유롭게 열어 주세요. 도구를 간단하고 교육적으로 유지해 주세요.
이 도구는 승인된 서버 관리자만을 위한 것입니다.
이 소프트웨어를 사용함으로써 귀하는 실행되는 서버에서 shadow 파일을 수정할 수 있는 명시적 권한이 있음을 확인하는 것입니다.
- 귀하가 소유하지 않은 시스템에 대한 무단 접근 또는 사용은 불법입니다.
- 저자는 오용으로 인한 손해, 데이터 손실, 법적 결과에 대해 어떠한 책임도 지지 않습니다.
- 사용에 따른 책임은 본인에게 있습니다. 항상 안전한 환경에서 먼저 테스트하십시오.
- 서버 소유자 또는 승인된 관리자가 아니라면 지금 중단하고 이 스크립트를 즉시 삭제하십시오.
더 많은 고지 사항은 Jenderal92의 표지에 있는 면책 조항을 참조하십시오. 여기에서 확인하세요 !!!