
Armer WaybackUrls pour la reconnaissance, les Bug Bounties, l'OSINT, les endpoints sensibles et bien plus encore.

Vous avez entendu parler du voyage dans le temps dans les films et les bandes dessinées, n'est-ce pas ? Eh bien, ce n'est plus de la fiction 😎. TheTimeMachine vous permet de fouiller dans le passé de n'importe quelle application web en récupérant les URL archivées de la Wayback Machine — et vous aide à trouver des points d'accès sensibles, oubliés ou obsolètes pour une exploitation ultérieure.
Que vous soyez dans le bug bounty, le red teaming, ou que vous aimiez simplement la bonne vieille reconnaissance, cet outil a été conçu pour rendre mon workflow de reconnaissance plus rapide, plus propre et plus efficace. Fini de jongler avec plusieurs scripts — TheTimeMachine fait tout en une seule fois.
| Conférence | Année | Track / Vitrine | |
|---|---|---|---|
| Defcon33- Las Vegas, NV | 2025 | Labs de démonstration | ![]() |
| BSides Mumbai | 2025 | Vitrine de l'arsenal d'outils | ![]() |
| OSINT Conference | 2025 | Conférence OSINT | ![]() |
| Null Bangalore × OWASP Bangalore | 2025 | Rencontre mensuelle | ![]() |
| Bsides Delaware | 2025 | Conférence | ![]() |
| BSides Agra | 2025 | Conférence | ![]() |
| Wild West Hackin' Fest (Denver, Colorado) | 2026 |
Ce n'est pas juste un autre scraper Wayback. Voici ce que TheTimeMachine apporte :
.zip, .bak, .sql, .tar.gz, .old, et autres fichiers juteux.config, backup, .log, etc.Testé sur Python 3 sur Ubuntu/Kali/Windows.
git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt
python3 thetimemachine.py <target.com> [OPTIONS]
Remarque : N'utilisez pas http:// ou https:// dans le domaine — passez simplement domain.com ou sous.domaine.com.
python3 thetimemachine.py example.com --fetch
python3 thetimemachine.py example.com --backups
python3 thetimemachine.py example.com --listings
python3 thetimemachine.py example.com --attack xss
python3 thetimemachine.py example.com --parameters
python3 thetimemachine.py example.com --jwt
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
[--parameters]
target
Tous les résultats sont soigneusement sauvegardés dans le répertoire content/ :
content/
└── example.com/
├── example.com_URLs.txt
├── example.com_xss.txt
├── example.com_sqli.txt
├── example.com_parameters.txt
├── example.com_subdomain.txt
└── ...
Vous pouvez personnaliser entièrement les charges utiles pour XSS, SQLi, fuzzing, etc. Il suffit de modifier les fichiers .txt correspondants dans le dépôt et c'est parti !
Je ne suis pas un chasseur de bug bounty à temps plein, mais j'avais besoin d'un outil qui ferait une reconnaissance rapide, trouverait des points d'accès juteux et me donnerait suffisamment de pistes pour creuser manuellement plus profondément. J'ai obtenu mon HOF sur plusieurs VDP et bug bounty, y compris NOKIA, Mediatek, et plus.
https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a
Les MP sont ouverts – contactez-moi sur @FR13ND0x7F
Si cet outil vous a aidé, laissez une étoile sur le dépôt ou suivez-moi sur Twitter — c'est tout ce que je demande 😄
Auteur : Anmol K. Sachan | Twitter/X : @FR13ND0x7F
Co-auteur : Chaudhary_S4h4b | Twitter/X : @Chaudhary_S4h4b
La version 3.0 est en développement. Si vous voyez des problèmes, veuillez ouvrir une issue et nous serons heureux de l'examiner et de le corriger.
--menu travail est en cours, vous pouvez directement utiliser --attack à la place.listings capacité de détection améliorée avec un mode agressif.| Conférence |
![]() |
| BSides Budapest (Budapest, Hungary) | 2026 | Conférence | ![]() |
| À annoncer bientôt ! | 20XX | À annoncer bientôt ! | ![]() |
| Option | Description |
|---|
--fetch | Récupère les URL archivées de Wayback |
--backups | Scanne les fichiers de sauvegarde/configuration exposés |
--attack [type] | Exécute le mode attaque (xss, sqli, lfi, redirect, jira, wp, custom) |
--jwt | Détecte et décode les tokens JWT |
--subdomains | Extrait les sous-domaines des URL historiques |
--parameters | Extrait les paramètres GET et les mappe aux URL |
--listings | Détecte les listages de répertoires ouverts |