
تسليح WaybackUrls للاستطلاع، Bug Bounties، OSINT، نقاط النهاية الحساسة وغير ذلك

لقد سمعت عن السفر عبر الزمن في الأفلام والقصص المصورة، أليس كذلك؟ حسنًا، هذا لم يعد خيالًا 😎. يتيح لك TheTimeMachine التنقيب في ماضي أي تطبيق ويب عن طريق جمع عناوين URL المؤرشفة من Wayback Machine — ويساعدك في العثور على نقاط نهاية حساسة أو منسية أو مهملة لمزيد من الاستغلال.
سواء كنت مهتمًا بصيد الثغرات (bug bounty)، أو الفريق الأحمر (red teaming)، أو تحب الاستطلاع القديم الجيد، فقد تم بناء هذه الأداة لجعل سير عمل الاستطلاع الخاص بي أسرع وأنظف وأكثر فعالية. لا مزيد من التبديل بين نصوص متعددة — يقوم TheTimeMachine بكل شيء في جلسة واحدة.
| المؤتمر | السنة | المسار / العرض | |
|---|---|---|---|
| Defcon33- Las Vegas, NV | 2025 | معامل العروض التوضيحية | ![]() |
| BSides Mumbai | 2025 | عرض ترسانة الأدوات | ![]() |
| OSINT Conference | 2025 | مؤتمر OSINT | ![]() |
| Null Bangalore × OWASP Bangalore | 2025 | اللقاء الشهري | ![]() |
| Bsides Delaware | 2025 | مؤتمر | ![]() |
| BSides Agra | 2025 | مؤتمر | ![]() |
| Wild West Hackin' Fest (Denver, Colorado) | 2026 | مؤتمر |
هذه ليست مجرد أداة أخرى لجمع بيانات Wayback. إليك ما تقدمه TheTimeMachine:
.zip، .bak، .sql، .tar.gz، .old، وملفات أخرى مهمة.config، backup، .log، إلخ.تم اختباره على Python 3 عبر Ubuntu/Kali/Windows.
git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt
python3 thetimemachine.py <target.com> [OPTIONS]
ملاحظة: لا تستخدم http:// أو https:// في النطاق — فقط مرر domain.com أو sub.domain.com.
python3 thetimemachine.py example.com --fetch
python3 thetimemachine.py example.com --backups
python3 thetimemachine.py example.com --listings
python3 thetimemachine.py example.com --attack xss
python3 thetimemachine.py example.com --parameters
python3 thetimemachine.py example.com --jwt
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
[--parameters]
target
يتم حفظ جميع النتائج بشكل مرتب تحت مجلد content/:
content/
└── example.com/
├── example.com_URLs.txt
├── example.com_xss.txt
├── example.com_sqli.txt
├── example.com_parameters.txt
├── example.com_subdomain.txt
└── ...
يمكنك تخصيص الحمولات بالكامل لـ XSS، SQLi، الفازينج، إلخ. فقط قم بتحرير ملفات .txt الخاصة داخل المستودع وانطلق!
أنا لست صائد ثغرات بدوام كامل، لكنني كنت بحاجة إلى أداة تقوم باستطلاع سريع، وتجد نقاط نهاية مهمة، وتعطيني مؤشرات كافية للحفر يدويًا بشكل أعمق. حصلت على قاعة الشرف (HOF) في العديد من VDPs وبرامج صيد الثغرات، بما في ذلك NOKIA، Mediatek، وغيرها.
https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a
الرسائل المباشرة مفتوحة – تواصل معي على @FR13ND0x7F
إذا ساعدتك هذه الأداة، اترك نجمة على المستودع أو تابعني على تويتر — هذا كل ما أطلبه 😄
المؤلف: Anmol K. Sachan | Twitter/ X: @FR13ND0x7F
المؤلف المشارك: Chaudhary_S4h4b | Twitter/ X: @Chaudhary_S4h4b
الإصدار 3.0 قيد التطوير. إذا رأيت أي مشكلة، يرجى فتح مشكلة (issue) وسنكون سعداء بإلقاء نظرة وإصلاحها.
--menu قيد التقدم، يمكنك استخدام --attack مباشرة.listings تم تحسين قدرة الكشف مع الوضع العدواني.
| BSides Budapest (Budapest, Hungary) | 2026 | مؤتمر | ![]() |
| قريبًا! | 20XX | قريبًا! | ![]() |
| الخيار | الوصف |
|---|
--fetch | جلب عناوين URL المؤرشفة من Wayback |
--backups | فحص ملفات النسخ الاحتياطي/الإعدادات المكشوفة |
--attack [type] | تشغيل وضع الهجوم (xss, sqli, lfi, redirect, jira, wp, custom) |
--jwt | كشف وفك رموز JWT |
--subdomains | استخراج النطاقات الفرعية من عناوين URL التاريخية |
--parameters | استخراج معاملات GET ورسمها على عناوين URL |
--listings | كشف قوائم الدلائل المفتوحة |