Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TheTimeMachine — Armer WaybackUrls pour la reconnaissance, les Bug Bounties, l'OSINT, les endpoints sensibles et bien plus encore. | Kitploit
Outils/GitHubGitHub/anmolksachan/thetimemachine
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésExploitation d'Applications WebCollecte d'InformationsSécurité WebFuzzingTests d'IntrusionÉnumération de Sous-domaines
GitHubanmolksachan/thetimemachine

TheTimeMachine

Armer WaybackUrls pour la reconnaissance, les Bug Bounties, l'OSINT, les endpoints sensibles et bien plus encore.

5518216il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web

🚀 TheTimeMachine v3.0 - Armer Wayback pour la Recon, les Bug Bounties, l'OSINT et plus !

image

Vous avez entendu parler du voyage dans le temps dans les films et les bandes dessinées, n'est-ce pas ? Eh bien, ce n'est plus de la fiction 😎. TheTimeMachine vous permet de fouiller dans le passé de n'importe quelle application web en récupérant les URL archivées de la Wayback Machine — et vous aide à trouver des points d'accès sensibles, oubliés ou obsolètes pour une exploitation ultérieure.

Que vous soyez dans le bug bounty, le red teaming, ou que vous aimiez simplement la bonne vieille reconnaissance, cet outil a été conçu pour rendre mon workflow de reconnaissance plus rapide, plus propre et plus efficace. Fini de jongler avec plusieurs scripts — TheTimeMachine fait tout en une seule fois.


🧩 Présenté à

ConférenceAnnéeTrack / Vitrine
Defcon33- Las Vegas, NV2025Labs de démonstrationimage
BSides Mumbai2025Vitrine de l'arsenal d'outilsimage
OSINT Conference2025Conférence OSINTimage
Null Bangalore × OWASP Bangalore2025Rencontre mensuelleimage
Bsides Delaware2025Conférenceimage
BSides Agra2025Conférenceimage
Wild West Hackin' Fest (Denver, Colorado)2026Conférenceimage
BSides Budapest (Budapest, Hungary)2026Conférenceimage
À annoncer bientôt !20XXÀ annoncer bientôt !image

💡 Ce qu'il fait

Ce n'est pas juste un autre scraper Wayback. Voici ce que TheTimeMachine apporte :

  • 🔎 Récupération d'URL archivées – Récupère les URL historiques de la Wayback Machine.
  • 💾 Détection de fichiers de sauvegarde – Trouve les fichiers .zip, .bak, .sql, .tar.gz, .old, et autres fichiers juteux.
  • ⚙️ Sauvegardes historiques – Recherche les sauvegardes historiques pour les fichiers de sauvegarde identifiés.
  • ⚔️ Mode Attaque – Scanne les points d'accès vulnérables à l'aide de motifs/signatures :
    • XSS
    • SQLi
    • LFI
    • Open Redirects
    • WordPress Vulns
    • JIRA-based misconfig
  • 🧠 Mappage des paramètres GET – Mappe chaque paramètre GET à l'endroit où il apparaît. (Excellent pour l'automatisation du fuzzing.)
  • 🧪 Détection JWT – Détecte et décode les JWT intégrés dans les URL archivées.
  • 📁 Détection de listage de répertoires – Trouve les répertoires indexés ouverts.
  • 🕵️ Énumération de sous-domaines – Extrait les sous-domaines vus dans les données archivées.
  • 🔍 Recherche par mot-clé – Recherche des mots-clés personnalisés comme config, backup, .log, etc.
  • 🧩 Listes de charges utiles personnalisées – Utilisez votre propre liste de fuzzing ou signatures pour des scans personnalisés.

⚙️ Installation

Testé sur Python 3 sur Ubuntu/Kali/Windows.

git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt

🚀 Utilisation

python3 thetimemachine.py <target.com> [OPTIONS]

Remarque : N'utilisez pas http:// ou https:// dans le domaine — passez simplement domain.com ou sous.domaine.com.


📋 Options

OptionDescription
--fetchRécupère les URL archivées de Wayback
--backupsScanne les fichiers de sauvegarde/configuration exposés
--attack [type]Exécute le mode attaque (xss, sqli, lfi, redirect, jira, wp, custom)
--jwtDétecte et décode les tokens JWT
--subdomainsExtrait les sous-domaines des URL historiques
--parametersExtrait les paramètres GET et les mappe aux URL
--listingsDétecte les listages de répertoires ouverts

🔁 Exemples de workflows

Récupérer toutes les URL Wayback

python3 thetimemachine.py example.com --fetch

Rechercher des fichiers de sauvegarde exposés

python3 thetimemachine.py example.com --backups

Rechercher des listages de répertoires

python3 thetimemachine.py example.com --listings

Scanner les points XSS possibles

python3 thetimemachine.py example.com --attack xss

Mapper les paramètres à partir des données archivées

python3 thetimemachine.py example.com --parameters

Extraire les JWT

python3 thetimemachine.py example.com --jwt

Et bien plus encore

usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
                         [--parameters]
                         target

📁 Structure de sortie

Tous les résultats sont soigneusement sauvegardés dans le répertoire content/ :

content/
└── example.com/
    ├── example.com_URLs.txt
    ├── example.com_xss.txt
    ├── example.com_sqli.txt
    ├── example.com_parameters.txt
    ├── example.com_subdomain.txt
    └── ...

✍️ Ajoutez vos propres charges utiles

Vous pouvez personnaliser entièrement les charges utiles pour XSS, SQLi, fuzzing, etc. Il suffit de modifier les fichiers .txt correspondants dans le dépôt et c'est parti !


🧠 Pourquoi j'ai construit cela

Télécharger l’outil