Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TheTimeMachine — Armando WaybackUrls para Recon, BugBounties , OSINT, Sensitive Endpoints y todo lo demás | Kitploit
Herramientas/GitHubGitHub/anmolksachan/thetimemachine
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebFuzzingPruebas de PenetraciónEnumeración de Subdominios
GitHubanmolksachan/thetimemachine

TheTimeMachine

Armando WaybackUrls para Recon, BugBounties , OSINT, Sensitive Endpoints y todo lo demás

5518216hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web

🚀 TheTimeMachine v3.0 - Armando Wayback para Reconocimiento, Bug Bounties, OSINT y más!

image

Has oído hablar de los viajes en el tiempo en películas y cómics, ¿verdad? Bueno, esto ya no es ficción 😎. TheTimeMachine te permite explorar el pasado de cualquier aplicación web extrayendo URLs archivadas de Wayback Machine — y te ayuda a encontrar endpoints sensibles, olvidados o descontinuados para una explotación posterior.

Ya sea que estés en bug bounty, red teaming, o simplemente te guste el buen reconocimiento, esta herramienta fue construida para hacer mi flujo de trabajo de reconocimiento más rápido, limpio y efectivo. No más manejar múltiples scripts — TheTimeMachine lo hace todo de una sola vez.


🧩 Presentado en

ConferenciaAñoPista / Exhibición
Defcon33- Las Vegas, NV2025Demo Labsimage
BSides Mumbai2025Exhibición de Arsenal de Herramientasimage
OSINT Conference2025OSINT Conferenceimage
Null Bangalore × OWASP Bangalore2025Reunión Mensualimage
Bsides Delaware2025Conferenciaimage
BSides Agra2025Conferenciaimage
Wild West Hackin' Fest (Denver, Colorado)2026Conferenciaimage
BSides Budapest (Budapest, Hungría)2026Conferenciaimage
Próximamente20XXPróximamenteimage

💡 ¿Qué hace?

Esto no es solo otro scraper de Wayback. Esto es lo que TheTimeMachine ofrece:

  • 🔎 Obtención de URLs archivadas – Extrae URLs históricas de Wayback Machine.
  • 💾 Detección de archivos de respaldo – Encuentra .zip, .bak, .sql, .tar.gz, .old y otros archivos jugosos.
  • ⚙️ Copias de seguridad históricas - Busca copias de seguridad históricas de los archivos de respaldo identificados.
  • ⚔️ Modo de ataque – Escanea endpoints vulnerables usando patrones/firmas:
    • XSS
    • SQLi
    • LFI
    • Redirecciones abiertas
    • Vulnerabilidades de WordPress
    • Configuración incorrecta de JIRA
  • 🧠 Mapeo de parámetros GET – Mapea cada parámetro GET al lugar donde aparece. (Genial para automatización de fuzzing.)
  • 🧪 Detección de JWT – Detecta y decodifica JWTs incrustados en URLs archivadas.
  • 📁 Detección de listados de directorios – Encuentra directorios indexados abiertos.
  • 🕵️ Enumeración de subdominios – Extrae subdominios vistos en datos archivados.
  • 🔍 Búsqueda de palabras clave – Busca palabras clave personalizadas como config, backup, .log, etc.
  • 🧩 Listas de payloads personalizadas – Usa tu propia lista de fuzzing o firmas para escaneos personalizados.

⚙️ Instalación

Probado en Python 3 en Ubuntu/Kali/Windows.

git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt

🚀 Uso

python3 thetimemachine.py <target.com> [OPCIONES]

Nota: No uses http:// o https:// en el dominio — solo pasa domain.com o sub.domain.com.


📋 Opciones

OpciónDescripción
--fetchObtener URLs archivadas de Wayback
--backupsEscanear archivos de respaldo/configuración expuestos
--attack [tipo]Ejecutar modo de ataque (xss, sqli, lfi, redirect, jira, wp, custom)
--jwtDetectar y decodificar tokens JWT
--subdomainsExtraer subdominios de URLs históricas
--parametersExtraer parámetros GET y mapearlos a URLs
--listingsDetectar listados de directorios abiertos

🔁 Ejemplos de flujos de trabajo

Obtener todas las URLs de Wayback

python3 thetimemachine.py example.com --fetch

Buscar archivos de respaldo expuestos

python3 thetimemachine.py example.com --backups

Buscar listado de directorios

python3 thetimemachine.py example.com --listings

Escanear posibles puntos XSS

python3 thetimemachine.py example.com --attack xss

Mapear parámetros de datos archivados

python3 thetimemachine.py example.com --parameters

Extraer JWTs

python3 thetimemachine.py example.com --jwt

Y mucho más

usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
                         [--parameters]
                         target

📁 Estructura de salida

Todos los resultados se guardan ordenadamente en el directorio content/:

content/
└── example.com/
    ├── example.com_URLs.txt
    ├── example.com_xss.txt
    ├── example.com_sqli.txt
    ├── example.com_parameters.txt
    ├── example.com_subdomain.txt
    └── ...

✍️ Agrega tus propios payloads

Puedes personalizar completamente los payloads para XSS, SQLi, fuzzing, etc. Solo edita los archivos .txt correspondientes dentro del repositorio y ¡dispara!


🧠 Por qué lo construí

No soy un cazador de bug bounty a tiempo completo, pero necesitaba una herramienta que hiciera reconocimiento rápido, encontrara endpoints jugosos y me diera suficientes pistas para profundizar manualmente. Conseguí mi HOF en múltiples VDPs y bug bounty, incluyendo NOKIA, Mediatek y más.


Descargar herramienta