Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TheTimeMachine — تسليح WaybackUrls للاستطلاع، Bug Bounties، OSINT، نقاط النهاية الحساسة وغير ذلك | Kitploit
أدوات/GitHubGitHub/anmolksachan/thetimemachine
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراقتعداد النطاقات الفرعية
GitHubanmolksachan/thetimemachine

TheTimeMachine

تسليح WaybackUrls للاستطلاع، Bug Bounties، OSINT، نقاط النهاية الحساسة وغير ذلك

5518216منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

🚀 TheTimeMachine v3.0 - تسليح Wayback للاستطلاع، صيد الثغرات، OSINT والمزيد!

image

لقد سمعت عن السفر عبر الزمن في الأفلام والقصص المصورة، أليس كذلك؟ حسنًا، هذا لم يعد خيالًا 😎. يتيح لك TheTimeMachine التنقيب في ماضي أي تطبيق ويب عن طريق جمع عناوين URL المؤرشفة من Wayback Machine — ويساعدك في العثور على نقاط نهاية حساسة أو منسية أو مهملة لمزيد من الاستغلال.

سواء كنت مهتمًا بصيد الثغرات (bug bounty)، أو الفريق الأحمر (red teaming)، أو تحب الاستطلاع القديم الجيد، فقد تم بناء هذه الأداة لجعل سير عمل الاستطلاع الخاص بي أسرع وأنظف وأكثر فعالية. لا مزيد من التبديل بين نصوص متعددة — يقوم TheTimeMachine بكل شيء في جلسة واحدة.


🧩 ظهرت في

المؤتمرالسنةالمسار / العرض
Defcon33- Las Vegas, NV2025معامل العروض التوضيحيةimage
BSides Mumbai2025عرض ترسانة الأدواتimage
OSINT Conference2025مؤتمر OSINTimage
Null Bangalore × OWASP Bangalore2025اللقاء الشهريimage
Bsides Delaware2025مؤتمرimage
BSides Agra2025مؤتمرimage
Wild West Hackin' Fest (Denver, Colorado)2026مؤتمرimage
BSides Budapest (Budapest, Hungary)2026مؤتمرimage
قريبًا!20XXقريبًا!image

💡 ماذا يفعل؟

هذه ليست مجرد أداة أخرى لجمع بيانات Wayback. إليك ما تقدمه TheTimeMachine:

  • 🔎 جلب عناوين URL المؤرشفة – سحب عناوين URL التاريخية من Wayback Machine.
  • 💾 كشف ملفات النسخ الاحتياطي – البحث عن ملفات .zip، .bak، .sql، .tar.gz، .old، وملفات أخرى مهمة.
  • ⚙️ النسخ الاحتياطي التاريخية - يبحث عن نسخ احتياطية تاريخية لملفات النسخ الاحتياطي التي تم تحديدها.
  • ⚔️ وضع الهجوم – فحص نقاط النهاية الضعيفة باستخدام أنماط/توقيعات:
    • XSS
    • SQLi
    • LFI
    • إعادة التوجيه المفتوحة
    • ثغرات ووردبريس
    • سوء تكوين JIRA
  • 🧠 رسم خرائط معاملات GET – رسم كل معامل GET إلى مكان ظهوره. (مفيد لأتمتة الفازينج.)
  • 🧪 كشف JWT – كشف وفك رموز JWTs المضمنة في عناوين URL المؤرشفة.
  • 📁 كشف قوائم الدلائل – العثور على أدلة مفهرسة مفتوحة.
  • 🕵️ تعداد النطاقات الفرعية – سحب النطاقات الفرعية التي تظهر في البيانات المؤرشفة.
  • 🔍 البحث عن كلمات مفتاحية – البحث عن كلمات مفتاحية مخصصة مثل config، backup، .log، إلخ.
  • 🧩 قوائم الحمولات المخصصة – استخدام قائمة الفازينج الخاصة بك أو التوقيعات للمسح المخصص.

⚙️ التثبيت

تم اختباره على Python 3 عبر Ubuntu/Kali/Windows.

git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt

🚀 الاستخدام

python3 thetimemachine.py <target.com> [OPTIONS]

ملاحظة: لا تستخدم http:// أو https:// في النطاق — فقط مرر domain.com أو sub.domain.com.


📋 الخيارات

الخيارالوصف
--fetchجلب عناوين URL المؤرشفة من Wayback
--backupsفحص ملفات النسخ الاحتياطي/الإعدادات المكشوفة
--attack [type]تشغيل وضع الهجوم (xss, sqli, lfi, redirect, jira, wp, custom)
--jwtكشف وفك رموز JWT
--subdomainsاستخراج النطاقات الفرعية من عناوين URL التاريخية
--parametersاستخراج معاملات GET ورسمها على عناوين URL
--listingsكشف قوائم الدلائل المفتوحة

🔁 أمثلة على سير العمل

جلب جميع عناوين URL من Wayback

python3 thetimemachine.py example.com --fetch

البحث عن ملفات النسخ الاحتياطي المكشوفة

python3 thetimemachine.py example.com --backups

البحث عن قوائم الدلائل

python3 thetimemachine.py example.com --listings

فحص نقاط XSS المحتملة

python3 thetimemachine.py example.com --attack xss

رسم خرائط المعاملات من البيانات المؤرشفة

python3 thetimemachine.py example.com --parameters

استخراج JWTs

python3 thetimemachine.py example.com --jwt

والمزيد

usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
                         [--parameters]
                         target

📁 هيكل المخرجات

يتم حفظ جميع النتائج بشكل مرتب تحت مجلد content/:

content/
└── example.com/
    ├── example.com_URLs.txt
    ├── example.com_xss.txt
    ├── example.com_sqli.txt
    ├── example.com_parameters.txt
    ├── example.com_subdomain.txt
    └── ...

✍️ إضافة الحمولات الخاصة بك

يمكنك تخصيص الحمولات بالكامل لـ XSS، SQLi، الفازينج، إلخ. فقط قم بتحرير ملفات .txt الخاصة داخل المستودع وانطلق!


🧠 لماذا بنيت هذا؟

أنا لست صائد ثغرات بدوام كامل، لكنني كنت بحاجة إلى أداة تقوم باستطلاع سريع، وتجد نقاط نهاية مهمة، وتعطيني مؤشرات كافية للحفر يدويًا بشكل أعمق. حصلت على قاعة الشرف (HOF) في العديد من VDPs وبرامج صيد الثغرات، بما في ذلك NOKIA، Mediatek، وغيرها.


📸 عرض توضيحي

https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a

ملاحظة: هذا مجرد عرض توضيحي ولا يغطي الإمكانات الكاملة للأداة.


🙌 تحيات خاصة

  • @nihitjain11
  • @Shivam Saraswat
  • @thecyberneh
  • PushkraJ99

📝 المدونات

تنزيل الأداة