
रेकॉन, बग बाउंटी, OSINT, संवेदनशील एंडपॉइंट्स और वगैरह के लिए WaybackUrls को हथियार बनाना

आपने फिल्मों और कॉमिक्स में टाइम ट्रैवल के बारे में सुना है, है ना? खैर, यह अब कल्पना नहीं है 😎। TheTimeMachine आपको Wayback Machine से संग्रहीत URL स्क्रैप करके किसी भी वेब ऐप के अतीत में खुदाई करने की सुविधा देता है — और आगे के शोषण के लिए संवेदनशील, भूली-बिसरी, या अप्रचलित एंडपॉइंट्स खोजने में मदद करता है।
चाहे आप बग बाउंटी, रेड टीमिंग में हों, या सिर्फ अच्छे पुराने रिकॉन से प्यार करते हों, यह टूल मेरे रिकॉन वर्कफ़्लो को तेज़, साफ-सुथरा और अधिक प्रभावी बनाने के लिए बनाया गया था। अब कई स्क्रिप्ट्स को एक साथ संभालने की ज़रूरत नहीं — TheTimeMachine एक ही बार में सब कुछ कर देता है।
| सम्मेलन | वर्ष | ट्रैक / शोकेस | |
|---|---|---|---|
| Defcon33- Las Vegas, NV | 2025 | डेमो लैब्स | ![]() |
| BSides Mumbai | 2025 | टूल्स आर्सेनल शोकेस | ![]() |
| OSINT Conference | 2025 | OSINT Conference | ![]() |
| Null Bangalore × OWASP Bangalore | 2025 | मासिक मीटअप | ![]() |
| Bsides Delaware | 2025 | सम्मेलन | ![]() |
| BSides Agra | 2025 | सम्मेलन | ![]() |
| Wild West Hackin' Fest (Denver, Colorado) | 2026 | सम्मेलन | ![]() |
यह केवल एक और Wayback स्क्रैपर नहीं है। यहाँ वह है जो TheTimeMachine आपके लिए लाता है:
.zip, .bak, .sql, .tar.gz, .old और अन्य दमदार फ़ाइलें खोजें।config, backup, .log आदि जैसे कस्टम कीवर्ड खोजें।Ubuntu/Kali/Windows पर Python 3 पर परीक्षण किया गया है।
git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt
python3 thetimemachine.py <target.com> [OPTIONS]
नोट: डोमेन में http:// या https:// का उपयोग न करें — केवल domain.com या sub.domain.com पास करें।
python3 thetimemachine.py example.com --fetch
python3 thetimemachine.py example.com --backups
python3 thetimemachine.py example.com --listings
python3 thetimemachine.py example.com --attack xss
python3 thetimemachine.py example.com --parameters
python3 thetimemachine.py example.com --jwt
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
[--parameters]
target
सभी परिणाम content/ डायरेक्ट्री के अंतर्गत साफ-सुथरे तरीके से सहेजे जाते हैं:
content/
└── example.com/
├── example.com_URLs.txt
├── example.com_xss.txt
├── example.com_sqli.txt
├── example.com_parameters.txt
├── example.com_subdomain.txt
└── ...
आप XSS, SQLi, फ़ज़िंग आदि के लिए पेलोड को पूरी तरह से कस्टमाइज़ कर सकते हैं। बस रिपो में मौजूद संबंधित .txt फ़ाइलों को संपादित करें और चला दें!
मैं पूर्णकालिक बग बाउंटी शिकारी नहीं हूँ, लेकिन मुझे एक ऐसे टूल की ज़रूरत थी जो तेज़ रिकॉन करे, दमदार एंडपॉइंट ढूंढे, और मुझे मैन्युअली और गहराई से खोजने के लिए पर्याप्त लीड दे। कई VDPs और बग बाउंटी पर मेरा HOF है, जिनमें NOKIA, Mediatek और अन्य शामिल हैं।
https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a
DMs खुले हैं – मुझसे @FR13ND0x7F पर संपर्क करें
अगर यह टूल आपके काम आया, तो रिपो पर एक स्टार डाल दें या मुझे Twitter पर फॉलो कर लें — बस इतना ही चाहिए 😄
लेखक: Anmol K. Sachan | Twitter/ X: @FR13ND0x7F
सह-लेखक: Chaudhary_S4h4b | Twitter/ X: @Chaudhary_S4h4b
Version 3.0 विकास के अधीन है। अगर आपको कोई समस्या दिखे तो कृपया एक issue खोलें, हम इसे देखकर ठीक करने में खुशी महसूस करेंगे।
--menu पर काम जारी है, आप सीधे --attack का उपयोग कर सकते हैं।listings आक्रामक मोड के साथ बेहतर डिटेक्शन क्षमता जोड़ता है।| BSides Budapest (Budapest, Hungary) | 2026 | सम्मेलन | ![]() |
| जल्द घोषणा! | 20XX | जल्द घोषणा! | ![]() |
| विकल्प | विवरण |
|---|
--fetch | Wayback से संग्रहीत URL प्राप्त करें |
--backups | उजागर बैकअप/कॉन्फ़िग फ़ाइलों की स्कैन करें |
--attack [type] | अटैक मोड चलाएँ (xss, sqli, lfi, redirect, jira, wp, custom) |
--jwt | JWT टोकन का पता लगाएं और डिकोड करें |
--subdomains | ऐतिहासिक URL से सबडोमेन निकालें |
--parameters | GET पैरामीटर निकालें और उन्हें URL से मैप करें |
--listings | खुली डायरेक्ट्री लिस्टिंग का पता लगाएं |