Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TheTimeMachine — تسليح WaybackUrls للاستطلاع، Bug Bounties، OSINT، نقاط النهاية الحساسة وغير ذلك | Kitploit
أدوات/GitHubGitHub/anmolksachan/thetimemachine
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراقتعداد النطاقات الفرعية
GitHubanmolksachan/thetimemachine

TheTimeMachine

تسليح WaybackUrls للاستطلاع، Bug Bounties، OSINT، نقاط النهاية الحساسة وغير ذلك

55182منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

🚀 TheTimeMachine v3.0 - تسليح Wayback للاستطلاع، صيد الثغرات، OSINT والمزيد!

image

لقد سمعت عن السفر عبر الزمن في الأفلام والقصص المصورة، أليس كذلك؟ حسنًا، هذا لم يعد خيالًا 😎. يتيح لك TheTimeMachine التنقيب في ماضي أي تطبيق ويب عن طريق جمع عناوين URL المؤرشفة من Wayback Machine — ويساعدك في العثور على نقاط نهاية حساسة أو منسية أو مهملة لمزيد من الاستغلال.

سواء كنت مهتمًا بصيد الثغرات (bug bounty)، أو الفريق الأحمر (red teaming)، أو تحب الاستطلاع القديم الجيد، فقد تم بناء هذه الأداة لجعل سير عمل الاستطلاع الخاص بي أسرع وأنظف وأكثر فعالية. لا مزيد من التبديل بين نصوص متعددة — يقوم TheTimeMachine بكل شيء في جلسة واحدة.


🧩 ظهرت في

المؤتمرالسنةالمسار / العرض
Defcon33- Las Vegas, NV2025معامل العروض التوضيحيةimage
BSides Mumbai2025عرض ترسانة الأدواتimage
OSINT Conference2025مؤتمر OSINTimage
Null Bangalore × OWASP Bangalore2025اللقاء الشهريimage
Bsides Delaware2025مؤتمرimage
BSides Agra2025مؤتمرimage
Wild West Hackin' Fest (Denver, Colorado)2026مؤتمر

💡 ماذا يفعل؟

هذه ليست مجرد أداة أخرى لجمع بيانات Wayback. إليك ما تقدمه TheTimeMachine:

  • 🔎 جلب عناوين URL المؤرشفة – سحب عناوين URL التاريخية من Wayback Machine.
  • 💾 كشف ملفات النسخ الاحتياطي – البحث عن ملفات .zip، .bak، .sql، .tar.gz، .old، وملفات أخرى مهمة.
  • ⚙️ النسخ الاحتياطي التاريخية - يبحث عن نسخ احتياطية تاريخية لملفات النسخ الاحتياطي التي تم تحديدها.
  • ⚔️ وضع الهجوم – فحص نقاط النهاية الضعيفة باستخدام أنماط/توقيعات:
    • XSS
    • SQLi
    • LFI
    • إعادة التوجيه المفتوحة
    • ثغرات ووردبريس
    • سوء تكوين JIRA
  • 🧠 رسم خرائط معاملات GET – رسم كل معامل GET إلى مكان ظهوره. (مفيد لأتمتة الفازينج.)
  • 🧪 كشف JWT – كشف وفك رموز JWTs المضمنة في عناوين URL المؤرشفة.
  • 📁 كشف قوائم الدلائل – العثور على أدلة مفهرسة مفتوحة.
  • 🕵️ تعداد النطاقات الفرعية – سحب النطاقات الفرعية التي تظهر في البيانات المؤرشفة.
  • 🔍 البحث عن كلمات مفتاحية – البحث عن كلمات مفتاحية مخصصة مثل config، backup، .log، إلخ.
  • 🧩 قوائم الحمولات المخصصة – استخدام قائمة الفازينج الخاصة بك أو التوقيعات للمسح المخصص.

⚙️ التثبيت

تم اختباره على Python 3 عبر Ubuntu/Kali/Windows.

root@kitploit:~
git clone https://github.com/anmolksachan/TheTimeMachine
root@kitploit:~
cd TheTimeMachine
root@kitploit:~
pip3 install -r requirements.txt

🚀 الاستخدام

root@kitploit:~
python3 thetimemachine.py <target.com> [OPTIONS]

ملاحظة: لا تستخدم http:// أو https:// في النطاق — فقط مرر domain.com أو sub.domain.com.


📋 الخيارات


🔁 أمثلة على سير العمل

جلب جميع عناوين URL من Wayback

root@kitploit:~
python3 thetimemachine.py example.com --fetch

البحث عن ملفات النسخ الاحتياطي المكشوفة

root@kitploit:~
python3 thetimemachine.py example.com --backups

البحث عن قوائم الدلائل

root@kitploit:~
python3 thetimemachine.py example.com --listings

فحص نقاط XSS المحتملة

root@kitploit:~
python3 thetimemachine.py example.com --attack xss

رسم خرائط المعاملات من البيانات المؤرشفة

root@kitploit:~
python3 thetimemachine.py example.com --parameters

استخراج JWTs

root@kitploit:~
python3 thetimemachine.py example.com --jwt

والمزيد

root@kitploit:~
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
                         [--parameters]
                         target

📁 هيكل المخرجات

يتم حفظ جميع النتائج بشكل مرتب تحت مجلد content/:

root@kitploit:~
content/
└── example.com/
    ├── example.com_URLs.txt
    ├── example.com_xss.txt
    ├── example.com_sqli.txt
    ├── example.com_parameters.txt
    ├── example.com_subdomain.txt
    └── ...

✍️ إضافة الحمولات الخاصة بك

يمكنك تخصيص الحمولات بالكامل لـ XSS، SQLi، الفازينج، إلخ. فقط قم بتحرير ملفات .txt الخاصة داخل المستودع وانطلق!


🧠 لماذا بنيت هذا؟

أنا لست صائد ثغرات بدوام كامل، لكنني كنت بحاجة إلى أداة تقوم باستطلاع سريع، وتجد نقاط نهاية مهمة، وتعطيني مؤشرات كافية للحفر يدويًا بشكل أعمق. حصلت على قاعة الشرف (HOF) في العديد من VDPs وبرامج صيد الثغرات، بما في ذلك NOKIA، Mediatek، وغيرها.


📸 عرض توضيحي

https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a

ملاحظة: هذا مجرد عرض توضيحي ولا يغطي الإمكانات الكاملة للأداة.


🙌 تحيات خاصة

  • @nihitjain11
  • @Shivam Saraswat
  • @thecyberneh
  • PushkraJ99

📝 المدونات

  1. The Time Machine — Weaponizing WaybackUrls for Recon, BugBounties , OSINT, Sensitive Endpoints and what not v1.0
  2. Time Traveling for Bugs: How The Time Machine v3.0 Uncovered an XSS on REDACTED.com
  3. How “The Time Machine v3.0” Landed Me in the CERT-In Hall of Fame

🌎 المجتمع

  1. Simple Recon on Android using TheTimeMachine + Dirsearch (Medium)
  2. Michel Kartner – YouTube
  3. @cyb_detective’s Tweet
  4. @cyb_detective’s Tweet v3.0
  5. The Ultimate Guide to the Time Machine Way Back URL Crawler for OSINT
  6. OSINT resources
  7. Cyber Detective's OSINT tools collection
  8. Unlock the Full Potential of the Wayback Machine for Bug Bounty
  9. TheTimeMachine for Bug Bounties & OSINT

📬 الاتصال

الرسائل المباشرة مفتوحة – تواصل معي على @FR13ND0x7F


⭐️ الدعم

إذا ساعدتك هذه الأداة، اترك نجمة على المستودع أو تابعني على تويتر — هذا كل ما أطلبه 😄


👨‍💻 المؤلف

المؤلف: Anmol K. Sachan | Twitter/ X: @FR13ND0x7F
المؤلف المشارك: Chaudhary_S4h4b | Twitter/ X: @Chaudhary_S4h4b


⚒️ المشكلات

الإصدار 3.0 قيد التطوير. إذا رأيت أي مشكلة، يرجى فتح مشكلة (issue) وسنكون سعداء بإلقاء نظرة وإصلاحها.

  • عمل --menu قيد التقدم، يمكنك استخدام --attack مباشرة.
  • listings تم تحسين قدرة الكشف مع الوضع العدواني.

تنزيل الأداة
image
BSides Budapest (Budapest, Hungary)2026مؤتمرimage
قريبًا!20XXقريبًا!image
الخيارالوصف
--fetchجلب عناوين URL المؤرشفة من Wayback
--backupsفحص ملفات النسخ الاحتياطي/الإعدادات المكشوفة
--attack [type]تشغيل وضع الهجوم (xss, sqli, lfi, redirect, jira, wp, custom)
--jwtكشف وفك رموز JWT
--subdomainsاستخراج النطاقات الفرعية من عناوين URL التاريخية
--parametersاستخراج معاملات GET ورسمها على عناوين URL
--listingsكشف قوائم الدلائل المفتوحة