
Shadow Vault – Adiciona utilizadores shadow com hash SHA-512, correspondência automática de envelhecimento e múltiplos fallbacks de escrita.
Shadow Vault é uma ferramenta web leve em PHP, projetada para administradores de sistemas adicionarem com segurança novas credenciais de usuário aos arquivos shadow em ambientes de hospedagem compartilhada. Ela detecta automaticamente o formato de envelhecimento (aging) do shadow existente, usa hash de senha SHA-512, suporta múltiplos métodos alternativos de gravação e ainda oferece login automático com um clique no webmail do cPanel (porta 2096).
⚠️ Aviso: Esta ferramenta destina-se somente à administração legítima de servidores. Acesso ou uso não autorizado em sistemas que você não possui é ilegal. Use por sua conta e risco.
$6$)lastchange:min:max:warn:inactive:expire:reservedfile_put_contents, fopen/flock, temp+rename, system, exec, shell_exec, proc_open, popen, passthru, copy, stream_copy_to_stream e outros/home/*/etc/*/shadow – sem configuração manual/etc/virtual/*/passwd para servidores de e-mail que exigem; não é crítico se o login já funcionarhttps://domain:2096/login/ (padrão do webmail cPanel) usando POST com os campos user/passexecCommandget_current_user()./home/username/etc/*/shadow em busca de todos os arquivos shadow existentes (um por domínio). Se nenhum existir, ele cria um novo arquivo shadow em /home/username/etc/{domain}/shadow.john) e uma senha.19400:0:99999:7:::).localpart:hash:aging_suffix em todos os arquivos shadow encontrados (ou no recém-criado)./etc/virtual/{domain}/passwd – a falha não afeta o login se o sistema usar autenticação via shadow.https://domain:2096)localpart@domain)shadow.php para qualquer diretório dentro da sua conta de hospedagem (ex.: public_html/shadow/)..htaccess com Autenticação Básica ou lista de permissões por IP./randomhash/).random_bytes)shadow de destino (/home/username/etc/)Entrada:
example.com (auto‑detectado)supportMyStr0ng!Tabela de saída:
| Login URL | Username | Password | Action |
|---|---|---|---|
| https://example.com:2096 SSL | [email protected] | MyStr0ng! | copy / auto-login |
Entrada adicionada ao arquivo shadow:
support:$6$randomSalt$hashedPassword:19400:0:99999:7:::
shadow-vault/
└── shadow.php # Script principal (envie para o seu servidor)
No shadow files found. Check directory structure.Failed to write to shadow (all methods failed).Please fill username, password, and ensure domain is available.O script gera um formulário HTML temporário que envia uma requisição POST para:
https://domain:2096/login/user (endereço de e-mail completo) e pass (senha em texto puro)Isso corresponde ao formulário padrão de login do webmail cPanel. Se o seu webmail usar endpoints ou nomes de campos diferentes, você pode modificar a função JavaScript autoLogin() de acordo.
Licença MIT – livre para usar, modificar e distribuir. O autor não é responsável por qualquer uso indevido.
Sinta-se à vontade para abrir issues ou pull requests com melhorias. Mantenha a ferramenta simples e educativa.
Esta ferramenta destina-se somente a administradores de servidores autorizados.
Ao usar este software, você confirma que tem permissão explícita para modificar arquivos shadow no servidor onde ele for executado.
- Acesso ou uso não autorizado em sistemas que você não possui é ilegal.
- O autor não assume nenhuma responsabilidade por danos, perda de dados ou consequências legais resultantes do uso indevido.
- Use por sua conta e risco. Sempre teste em um ambiente seguro primeiro.
- Se você não é o proprietário do servidor ou um administrador autorizado, pare agora e exclua este script imediatamente.
Mais Avisos: você pode ver o aviso na capa do Jenderal92. Confira AQUI !!!