
Shadow Vault – Add shadow users with SHA-512 hash, auto aging match, multiple write fallbacks.
Shadow Vault — это легковесный PHP-инструмент, предназначенный для системных администраторов, позволяющий безопасно добавлять новые учётные данные пользователей в файлы shadow на серверах общего хостинга. Он автоматически определяет существующий формат срока действия shadow-записей, использует хеширование паролей SHA-512, поддерживает несколько резервных методов записи и даже предоставляет автовход в один клик в веб-почту cPanel (порт 2096).
⚠️ Предупреждение: Этот инструмент предназначен только для легального управления сервером. Несанкционированный доступ или использование в системах, которые вам не принадлежат, незаконны. Используйте на свой страх и риск.
$6$)lastchange:min:max:warn:inactive:expire:reservedfile_put_contents, fopen/flock, temp+rename, system, exec, shell_exec, proc_open, popen, passthru, copy, stream_copy_to_stream и другие/home/*/etc/*/shadow – без ручной настройки/etc/virtual/*/passwd для почтовых серверов, которым это требуется; некритично, если вход уже работаетhttps://domain:2096/login/ (стандарт веб-почты cPanel) через POST с полями user/passexecCommandget_current_user()./home/username/etc/*/shadow в поисках всех существующих shadow-файлов (по одному на домен). Если их нет, создаётся новый shadow-файл в каталоге /home/username/etc/{domain}/shadow.john) и пароль.19400:0:99999:7:::).localpart:hash:aging_suffix в каждый найденный shadow-файл (или во вновь созданный)./etc/virtual/{domain}/passwd – сбой не влияет на вход, если система использует shadow-аутентификацию.https://domain:2096)localpart@domain)shadow.php в любой каталог вашего хостинг-аккаунта (например, public_html/shadow/)..htaccess с базовой аутентификацией или белым списком IP-адресов./randomhash/).random_bytes)shadow (/home/username/etc/)Ввод:
example.com (определён автоматически)supportMyStr0ng!Выходная таблица:
| URL входа | Имя пользователя | Пароль | Действие |
|---|---|---|---|
| https://example.com:2096 SSL | [email protected] | MyStr0ng! | копировать / автовход |
Запись, добавленная в shadow-файл:
support:$6$randomSalt$hashedPassword:19400:0:99999:7:::
shadow-vault/
└── shadow.php # Main script (upload to your server)
No shadow files found. Check directory structure.Failed to write to shadow (all methods failed).Please fill username, password, and ensure domain is available.Скрипт генерирует временную HTML-форму, которая отправляет POST-запрос на:
https://domain:2096/login/user (полный адрес электронной почты) и pass (пароль в открытом виде)Это соответствует стандартной форме входа в веб-почту cPanel. Если ваша веб-почта использует другие конечные точки или имена полей, вы можете соответствующим образом изменить функцию JavaScript autoLogin().
Лицензия MIT – можно свободно использовать, изменять и распространять. Автор не несёт ответственности за любое неправомерное использование.
Не стесняйтесь открывать issues или pull requests для улучшений. Сохраняйте инструмент простым и образовательным.
Этот инструмент предназначен только для авторизованных администраторов серверов.
Используя данное программное обеспечение, вы подтверждаете, что имеете явное разрешение на изменение shadow-файлов на сервере, где оно выполняется.
- Несанкционированный доступ или использование в системах, которые вам не принадлежат, незаконны.
- Автор не несёт ответственности за любой ущерб, потерю данных или юридические последствия, возникшие в результате неправомерного использования.
- Используйте на свой страх и риск. Всегда сначала тестируйте в безопасной среде.
- Если вы не являетесь владельцем сервера или авторизованным администратором, немедленно остановитесь и удалите этот скрипт.
Дополнительный отказ от ответственности вы можете увидеть на обложке Jenderal92. Вы можете проверить его ЗДЕСЬ !!!