Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TheTimeMachine — Armer WaybackUrls pour la reconnaissance, les Bug Bounties, l'OSINT, les endpoints sensibles et bien plus encore. | Kitploit
Outils/GitHubGitHub/anmolksachan/thetimemachine
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésExploitation d'Applications WebCollecte d'InformationsSécurité WebFuzzingTests d'IntrusionÉnumération de Sous-domaines
GitHubanmolksachan/thetimemachine

TheTimeMachine

Armer WaybackUrls pour la reconnaissance, les Bug Bounties, l'OSINT, les endpoints sensibles et bien plus encore.

55182il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web

🚀 TheTimeMachine v3.0 - Armer Wayback pour la Recon, les Bug Bounties, l'OSINT et plus !

image

Vous avez entendu parler du voyage dans le temps dans les films et les bandes dessinées, n'est-ce pas ? Eh bien, ce n'est plus de la fiction 😎. TheTimeMachine vous permet de fouiller dans le passé de n'importe quelle application web en récupérant les URL archivées de la Wayback Machine — et vous aide à trouver des points d'accès sensibles, oubliés ou obsolètes pour une exploitation ultérieure.

Que vous soyez dans le bug bounty, le red teaming, ou que vous aimiez simplement la bonne vieille reconnaissance, cet outil a été conçu pour rendre mon workflow de reconnaissance plus rapide, plus propre et plus efficace. Fini de jongler avec plusieurs scripts — TheTimeMachine fait tout en une seule fois.


🧩 Présenté à

ConférenceAnnéeTrack / Vitrine
Defcon33- Las Vegas, NV2025Labs de démonstrationimage
BSides Mumbai2025Vitrine de l'arsenal d'outilsimage
OSINT Conference2025Conférence OSINTimage
Null Bangalore × OWASP Bangalore2025Rencontre mensuelleimage
Bsides Delaware2025Conférenceimage
BSides Agra2025Conférenceimage
Wild West Hackin' Fest (Denver, Colorado)2026

💡 Ce qu'il fait

Ce n'est pas juste un autre scraper Wayback. Voici ce que TheTimeMachine apporte :

  • 🔎 Récupération d'URL archivées – Récupère les URL historiques de la Wayback Machine.
  • 💾 Détection de fichiers de sauvegarde – Trouve les fichiers .zip, .bak, .sql, .tar.gz, .old, et autres fichiers juteux.
  • ⚙️ Sauvegardes historiques – Recherche les sauvegardes historiques pour les fichiers de sauvegarde identifiés.
  • ⚔️ Mode Attaque – Scanne les points d'accès vulnérables à l'aide de motifs/signatures :
    • XSS
    • SQLi
    • LFI
    • Open Redirects
    • WordPress Vulns
    • JIRA-based misconfig
  • 🧠 Mappage des paramètres GET – Mappe chaque paramètre GET à l'endroit où il apparaît. (Excellent pour l'automatisation du fuzzing.)
  • 🧪 Détection JWT – Détecte et décode les JWT intégrés dans les URL archivées.
  • 📁 Détection de listage de répertoires – Trouve les répertoires indexés ouverts.
  • 🕵️ Énumération de sous-domaines – Extrait les sous-domaines vus dans les données archivées.
  • 🔍 Recherche par mot-clé – Recherche des mots-clés personnalisés comme config, backup, .log, etc.
  • 🧩 Listes de charges utiles personnalisées – Utilisez votre propre liste de fuzzing ou signatures pour des scans personnalisés.

⚙️ Installation

Testé sur Python 3 sur Ubuntu/Kali/Windows.

root@kitploit:~
git clone https://github.com/anmolksachan/TheTimeMachine
root@kitploit:~
cd TheTimeMachine
root@kitploit:~
pip3 install -r requirements.txt

🚀 Utilisation

root@kitploit:~
python3 thetimemachine.py <target.com> [OPTIONS]

Remarque : N'utilisez pas http:// ou https:// dans le domaine — passez simplement domain.com ou sous.domaine.com.


📋 Options


🔁 Exemples de workflows

Récupérer toutes les URL Wayback

root@kitploit:~
python3 thetimemachine.py example.com --fetch

Rechercher des fichiers de sauvegarde exposés

root@kitploit:~
python3 thetimemachine.py example.com --backups

Rechercher des listages de répertoires

root@kitploit:~
python3 thetimemachine.py example.com --listings

Scanner les points XSS possibles

root@kitploit:~
python3 thetimemachine.py example.com --attack xss

Mapper les paramètres à partir des données archivées

root@kitploit:~
python3 thetimemachine.py example.com --parameters

Extraire les JWT

root@kitploit:~
python3 thetimemachine.py example.com --jwt

Et bien plus encore

root@kitploit:~
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
                         [--parameters]
                         target

📁 Structure de sortie

Tous les résultats sont soigneusement sauvegardés dans le répertoire content/ :

root@kitploit:~
content/
└── example.com/
    ├── example.com_URLs.txt
    ├── example.com_xss.txt
    ├── example.com_sqli.txt
    ├── example.com_parameters.txt
    ├── example.com_subdomain.txt
    └── ...

✍️ Ajoutez vos propres charges utiles

Vous pouvez personnaliser entièrement les charges utiles pour XSS, SQLi, fuzzing, etc. Il suffit de modifier les fichiers .txt correspondants dans le dépôt et c'est parti !


🧠 Pourquoi j'ai construit cela

Je ne suis pas un chasseur de bug bounty à temps plein, mais j'avais besoin d'un outil qui ferait une reconnaissance rapide, trouverait des points d'accès juteux et me donnerait suffisamment de pistes pour creuser manuellement plus profondément. J'ai obtenu mon HOF sur plusieurs VDP et bug bounty, y compris NOKIA, Mediatek, et plus.


📸 Démo

https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a

Remarque : Ceci n'est qu'une démo et ne couvre pas tout le potentiel de l'outil.


🙌 Mentions

  • @nihitjain11
  • @Shivam Saraswat
  • @thecyberneh
  • PushkraJ99

📝 Blogs

  1. The Time Machine — Armer WaybackUrls pour la Recon, les Bug Bounties, l'OSINT, les points d'accès sensibles et bien plus encore v1.0
  2. Voyager dans le temps pour les bugs : Comment The Time Machine v3.0 a découvert un XSS sur REDACTED.com
  3. Comment « The Time Machine v3.0 » m'a propulsé dans le Hall of Fame du CERT-In

🌎 Communauté

  1. Recon simple sur Android avec TheTimeMachine + Dirsearch (Medium)
  2. Michel Kartner – YouTube
  3. Tweet de @cyb_detective
  4. Tweet de @cyb_detective v3.0
  5. Le guide ultime du crawler d'URL Way Back de la Time Machine pour l'OSINT
  6. Ressources OSINT
  7. Collection d'outils OSINT de Cyber Detective
  8. Libérez tout le potentiel de la Wayback Machine pour le Bug Bounty
  9. TheTimeMachine pour les Bug Bounties et l'OSINT

📬 Contact

Les MP sont ouverts – contactez-moi sur @FR13ND0x7F


⭐️ Soutien

Si cet outil vous a aidé, laissez une étoile sur le dépôt ou suivez-moi sur Twitter — c'est tout ce que je demande 😄


👨‍💻 Auteur

Auteur : Anmol K. Sachan | Twitter/X : @FR13ND0x7F
Co-auteur : Chaudhary_S4h4b | Twitter/X : @Chaudhary_S4h4b


⚒️ Problèmes

La version 3.0 est en développement. Si vous voyez des problèmes, veuillez ouvrir une issue et nous serons heureux de l'examiner et de le corriger.

  • --menu travail est en cours, vous pouvez directement utiliser --attack à la place.
  • listings capacité de détection améliorée avec un mode agressif.

Télécharger l’outil
Conférence
image
BSides Budapest (Budapest, Hungary)2026Conférenceimage
À annoncer bientôt !20XXÀ annoncer bientôt !image
OptionDescription
--fetchRécupère les URL archivées de Wayback
--backupsScanne les fichiers de sauvegarde/configuration exposés
--attack [type]Exécute le mode attaque (xss, sqli, lfi, redirect, jira, wp, custom)
--jwtDétecte et décode les tokens JWT
--subdomainsExtrait les sous-domaines des URL historiques
--parametersExtrait les paramètres GET et les mappe aux URL
--listingsDétecte les listages de répertoires ouverts