Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Shadow-Vault — Shadow Vault – Add shadow users with SHA-512 hash, auto aging match, multiple write fallbacks. | Kitploit
Инструменты/GitHubGitHub/jenderal92/shadow-vault
Authentication & AuthorizationPersistence MechanismsPost-ExploitationIdentity & Access Management (IAM)Red TeamingEmail Security
GitHubjenderal92/shadow-vault

Shadow-Vault

Shadow Vault – Add shadow users with SHA-512 hash, auto aging match, multiple write fallbacks.

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Shadow Vault 🔐

Shadow Vault

Shadow Vault — это легковесный PHP-инструмент, предназначенный для системных администраторов, позволяющий безопасно добавлять новые учётные данные пользователей в файлы shadow на серверах общего хостинга. Он автоматически определяет существующий формат срока действия shadow-записей, использует хеширование паролей SHA-512, поддерживает несколько резервных методов записи и даже предоставляет автовход в один клик в веб-почту cPanel (порт 2096).

⚠️ Предупреждение: Этот инструмент предназначен только для легального управления сервером. Несанкционированный доступ или использование в системах, которые вам не принадлежат, незаконны. Используйте на свой страх и риск.

Возможности

  • ✅ Хеширование паролей SHA-512 со случайной солью ($6$)
  • ✅ Динамическое определение срока действия shadow – считывает существующие записи и сохраняет исходный формат lastchange:min:max:warn:inactive:expire:reserved
  • ✅ Многометодная запись – 14 резервных методов, включая file_put_contents, fopen/flock, temp+rename, system, exec, shell_exec, proc_open, popen, passthru, copy, stream_copy_to_stream и другие
  • ✅ Автоматическое обнаружение всех shadow-файлов в /home/*/etc/*/shadow – без ручной настройки
  • ✅ Автоматическое определение домена из существующих путей shadow или имени хоста сервера (выпадающий список)
  • ✅ Поддержка virtual passwd (необязательно) – записывает в /etc/virtual/*/passwd для почтовых серверов, которым это требуется; некритично, если вход уже работает
  • ✅ Автовход в один клик – автоматически отправляет учётные данные на https://domain:2096/login/ (стандарт веб-почты cPanel) через POST с полями user/pass
  • ✅ Кликабельный URL входа – открывает страницу входа в веб-почту в новой вкладке
  • ✅ Кнопка копирования пароля – современный Clipboard API с запасным вариантом execCommand
  • ✅ Адаптивный вывод таблицы – работает на компьютерах и мобильных устройствах
  • ✅ Не требует базы данных – один PHP-файл

Как это работает

  1. Скрипт определяет текущего пользователя с помощью get_current_user().
  2. Он сканирует /home/username/etc/*/shadow в поисках всех существующих shadow-файлов (по одному на домен). Если их нет, создаётся новый shadow-файл в каталоге /home/username/etc/{domain}/shadow.
  3. Домены определяются автоматически и отображаются в выпадающем списке.
  4. Вы указываете локальную часть (например, john) и пароль.
  5. Скрипт:
    • Генерирует SHA‑512-хеш пароля.
    • Извлекает суффикс срока действия из любой допустимой строки существующего shadow-файла (запасной вариант: 19400:0:99999:7:::).
    • Добавляет новую строку localpart:hash:aging_suffix в каждый найденный shadow-файл (или во вновь созданный).
    • (Необязательно) пытается записать те же учётные данные в /etc/virtual/{domain}/passwd – сбой не влияет на вход, если система использует shadow-аутентификацию.
  6. В случае успеха выводится таблица с:
    • Кликабельным URL веб-почты (https://domain:2096)
    • Полным именем пользователя (localpart@domain)

Установка

  1. Загрузите файл shadow.php в любой каталог вашего хостинг-аккаунта (например, public_html/shadow/).
  2. Убедитесь, что скрипт защищён от публичного доступа (см. рекомендации по безопасности ниже).
  3. Откройте URL в браузере – база данных или настройка не требуются.

Использование

  1. Откройте инструмент в браузере.
  2. Выберите домен из автоматически определённого выпадающего списка (или он будет выбран автоматически, если существует только один домен).
  3. Введите локальную часть (имя пользователя без домена) и пароль.
  4. Нажмите «Добавить аккаунт».
  5. В случае успеха вы увидите таблицу со всеми доменами и их учётными данными.
  6. Используйте кнопку Автовход, чтобы мгновенно войти в веб-почту, или нажмите на URL, чтобы открыть страницу входа вручную.

Рекомендации по безопасности

  • Ограничьте доступ с помощью .htaccess с базовой аутентификацией или белым списком IP-адресов.
  • Разместите скрипт в каталоге с непредсказуемым именем (например, /randomhash/).
  • После использования удалите скрипт с сервера.
  • Не сообщайте URL никому.

Требования

  • PHP 5.4+ (совместим со старыми версиями благодаря запасному полифиллу random_bytes)
  • Права на запись в целевой каталог shadow (/home/username/etc/)
  • Для автовхода: в браузере должен быть включён JavaScript

Пример

Ввод:

  • Домен: example.com (определён автоматически)
  • Локальная часть: support
  • Пароль: MyStr0ng!

Выходная таблица:

URL входаИмя пользователяПарольДействие
https://example.com:2096 SSL[email protected]MyStr0ng!копировать / автовход

Запись, добавленная в shadow-файл:

root@kitploit:~

support:$6$randomSalt$hashedPassword:19400:0:99999:7:::

Структура файлов

root@kitploit:~

shadow-vault/
└── shadow.php          # Main script (upload to your server)

Обработка ошибок

  • Если shadow-файлы не найдены и создание не удалось → No shadow files found. Check directory structure.
  • Если запись в virtual passwd не удалась → предупреждение (вход обычно всё равно работает)
  • Если все 14 методов записи не сработали → Failed to write to shadow (all methods failed).
  • Если ввод пуст → Please fill username, password, and ensure domain is available.

Технические детали автовхода

Скрипт генерирует временную HTML-форму, которая отправляет POST-запрос на:

  • URL: https://domain:2096/login/
  • Поля: user (полный адрес электронной почты) и pass (пароль в открытом виде)

Это соответствует стандартной форме входа в веб-почту cPanel. Если ваша веб-почта использует другие конечные точки или имена полей, вы можете соответствующим образом изменить функцию JavaScript autoLogin().

Лицензия

Лицензия MIT – можно свободно использовать, изменять и распространять. Автор не несёт ответственности за любое неправомерное использование.

Вклад в проект

Не стесняйтесь открывать issues или pull requests для улучшений. Сохраняйте инструмент простым и образовательным.

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ – ПРОЧТИТЕ ВНИМАТЕЛЬНО

Этот инструмент предназначен только для авторизованных администраторов серверов.
Используя данное программное обеспечение, вы подтверждаете, что имеете явное разрешение на изменение shadow-файлов на сервере, где оно выполняется.

  • Несанкционированный доступ или использование в системах, которые вам не принадлежат, незаконны.
  • Автор не несёт ответственности за любой ущерб, потерю данных или юридические последствия, возникшие в результате неправомерного использования.
  • Используйте на свой страх и риск. Всегда сначала тестируйте в безопасной среде.
  • Если вы не являетесь владельцем сервера или авторизованным администратором, немедленно остановитесь и удалите этот скрипт.

Дополнительный отказ от ответственности вы можете увидеть на обложке Jenderal92. Вы можете проверить его ЗДЕСЬ !!!

Скачать инструмент
  • Паролем (с кнопкой копирования)
  • Кнопкой автовхода – открывает новую вкладку и автоматически выполняет вход с помощью POST-запроса.