
Armando WaybackUrls para Recon, BugBounties , OSINT, Sensitive Endpoints y todo lo demás

Has oído hablar de los viajes en el tiempo en películas y cómics, ¿verdad? Bueno, esto ya no es ficción 😎. TheTimeMachine te permite explorar el pasado de cualquier aplicación web extrayendo URLs archivadas de Wayback Machine — y te ayuda a encontrar endpoints sensibles, olvidados o descontinuados para una explotación posterior.
Ya sea que estés en bug bounty, red teaming, o simplemente te guste el buen reconocimiento, esta herramienta fue construida para hacer mi flujo de trabajo de reconocimiento más rápido, limpio y efectivo. No más manejar múltiples scripts — TheTimeMachine lo hace todo de una sola vez.
| Conferencia | Año | Pista / Exhibición | |
|---|---|---|---|
| Defcon33- Las Vegas, NV | 2025 | Demo Labs | ![]() |
| BSides Mumbai | 2025 | Exhibición de Arsenal de Herramientas | ![]() |
| OSINT Conference | 2025 | OSINT Conference | ![]() |
| Null Bangalore × OWASP Bangalore | 2025 | Reunión Mensual | ![]() |
| Bsides Delaware | 2025 | Conferencia | ![]() |
| BSides Agra | 2025 | Conferencia | ![]() |
| Wild West Hackin' Fest (Denver, Colorado) | 2026 | Conferencia |
Esto no es solo otro scraper de Wayback. Esto es lo que TheTimeMachine ofrece:
.zip, .bak, .sql, .tar.gz, .old y otros archivos jugosos.config, backup, .log, etc.Probado en Python 3 en Ubuntu/Kali/Windows.
git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt
python3 thetimemachine.py <target.com> [OPCIONES]
Nota: No uses http:// o https:// en el dominio — solo pasa domain.com o sub.domain.com.
python3 thetimemachine.py example.com --fetch
python3 thetimemachine.py example.com --backups
python3 thetimemachine.py example.com --listings
python3 thetimemachine.py example.com --attack xss
python3 thetimemachine.py example.com --parameters
python3 thetimemachine.py example.com --jwt
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
[--parameters]
target
Todos los resultados se guardan ordenadamente en el directorio content/:
content/
└── example.com/
├── example.com_URLs.txt
├── example.com_xss.txt
├── example.com_sqli.txt
├── example.com_parameters.txt
├── example.com_subdomain.txt
└── ...
Puedes personalizar completamente los payloads para XSS, SQLi, fuzzing, etc. Solo edita los archivos .txt correspondientes dentro del repositorio y ¡dispara!
No soy un cazador de bug bounty a tiempo completo, pero necesitaba una herramienta que hiciera reconocimiento rápido, encontrara endpoints jugosos y me diera suficientes pistas para profundizar manualmente. Conseguí mi HOF en múltiples VDPs y bug bounty, incluyendo NOKIA, Mediatek y más.
https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a
Los DM están abiertos – contáctame en @FR13ND0x7F
Si esta herramienta te ayudó, deja una estrella en el repositorio o sígueme en Twitter — eso es todo lo que pido 😄
Autor: Anmol K. Sachan | Twitter/X: @FR13ND0x7F
Coautor: Chaudhary_S4h4b | Twitter/X: @Chaudhary_S4h4b
La versión 3.0 está en desarrollo. Si ves algún problema, por favor abre un issue y estaremos encantados de revisarlo y solucionarlo.
--menu está en progreso, puedes usar directamente --attack en su lugar.listings capacidad de detección mejorada con modo agresivo.![]() |
| BSides Budapest (Budapest, Hungría) | 2026 | Conferencia | ![]() |
| Próximamente | 20XX | Próximamente | ![]() |
| Opción | Descripción |
|---|
--fetch | Obtener URLs archivadas de Wayback |
--backups | Escanear archivos de respaldo/configuración expuestos |
--attack [tipo] | Ejecutar modo de ataque (xss, sqli, lfi, redirect, jira, wp, custom) |
--jwt | Detectar y decodificar tokens JWT |
--subdomains | Extraer subdominios de URLs históricas |
--parameters | Extraer parámetros GET y mapearlos a URLs |
--listings | Detectar listados de directorios abiertos |