
Armer WaybackUrls pour la reconnaissance, les Bug Bounties, l'OSINT, les endpoints sensibles et bien plus encore.

Vous avez entendu parler du voyage dans le temps dans les films et les bandes dessinées, n'est-ce pas ? Eh bien, ce n'est plus de la fiction 😎. TheTimeMachine vous permet de fouiller dans le passé de n'importe quelle application web en récupérant les URL archivées de la Wayback Machine — et vous aide à trouver des points d'accès sensibles, oubliés ou obsolètes pour une exploitation ultérieure.
Que vous soyez dans le bug bounty, le red teaming, ou que vous aimiez simplement la bonne vieille reconnaissance, cet outil a été conçu pour rendre mon workflow de reconnaissance plus rapide, plus propre et plus efficace. Fini de jongler avec plusieurs scripts — TheTimeMachine fait tout en une seule fois.
| Conférence | Année | Track / Vitrine | |
|---|---|---|---|
| Defcon33- Las Vegas, NV | 2025 | Labs de démonstration | ![]() |
| BSides Mumbai | 2025 | Vitrine de l'arsenal d'outils | ![]() |
| OSINT Conference | 2025 | Conférence OSINT | ![]() |
| Null Bangalore × OWASP Bangalore | 2025 | Rencontre mensuelle | ![]() |
| Bsides Delaware | 2025 | Conférence | ![]() |
| BSides Agra | 2025 | Conférence | ![]() |
| Wild West Hackin' Fest (Denver, Colorado) | 2026 | Conférence | ![]() |
| BSides Budapest (Budapest, Hungary) | 2026 | Conférence | ![]() |
| À annoncer bientôt ! | 20XX | À annoncer bientôt ! | ![]() |
Ce n'est pas juste un autre scraper Wayback. Voici ce que TheTimeMachine apporte :
.zip, .bak, .sql, .tar.gz, .old, et autres fichiers juteux.config, backup, .log, etc.Testé sur Python 3 sur Ubuntu/Kali/Windows.
git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt
python3 thetimemachine.py <target.com> [OPTIONS]
Remarque : N'utilisez pas http:// ou https:// dans le domaine — passez simplement domain.com ou sous.domaine.com.
| Option | Description |
|---|---|
--fetch | Récupère les URL archivées de Wayback |
--backups | Scanne les fichiers de sauvegarde/configuration exposés |
--attack [type] | Exécute le mode attaque (xss, sqli, lfi, redirect, jira, wp, custom) |
--jwt | Détecte et décode les tokens JWT |
--subdomains | Extrait les sous-domaines des URL historiques |
--parameters | Extrait les paramètres GET et les mappe aux URL |
--listings | Détecte les listages de répertoires ouverts |
python3 thetimemachine.py example.com --fetch
python3 thetimemachine.py example.com --backups
python3 thetimemachine.py example.com --listings
python3 thetimemachine.py example.com --attack xss
python3 thetimemachine.py example.com --parameters
python3 thetimemachine.py example.com --jwt
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
[--parameters]
target
Tous les résultats sont soigneusement sauvegardés dans le répertoire content/ :
content/
└── example.com/
├── example.com_URLs.txt
├── example.com_xss.txt
├── example.com_sqli.txt
├── example.com_parameters.txt
├── example.com_subdomain.txt
└── ...
Vous pouvez personnaliser entièrement les charges utiles pour XSS, SQLi, fuzzing, etc. Il suffit de modifier les fichiers .txt correspondants dans le dépôt et c'est parti !