Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TheTimeMachine — रेकॉन, बग बाउंटी, OSINT, संवेदनशील एंडपॉइंट्स और वगैरह के लिए WaybackUrls को हथियार बनाना | Kitploit
उपकरण/GitHubGitHub/anmolksachan/thetimemachine
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
GitHubanmolksachan/thetimemachine

TheTimeMachine

रेकॉन, बग बाउंटी, OSINT, संवेदनशील एंडपॉइंट्स और वगैरह के लिए WaybackUrls को हथियार बनाना

551823 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

🚀 TheTimeMachine v3.0 - रिकॉन, बग बाउंटी, OSINT और बहुत कुछ के लिए Wayback को हथियार बनाना!

image

आपने फिल्मों और कॉमिक्स में टाइम ट्रैवल के बारे में सुना है, है ना? खैर, यह अब कल्पना नहीं है 😎। TheTimeMachine आपको Wayback Machine से संग्रहीत URL स्क्रैप करके किसी भी वेब ऐप के अतीत में खुदाई करने की सुविधा देता है — और आगे के शोषण के लिए संवेदनशील, भूली-बिसरी, या अप्रचलित एंडपॉइंट्स खोजने में मदद करता है।

चाहे आप बग बाउंटी, रेड टीमिंग में हों, या सिर्फ अच्छे पुराने रिकॉन से प्यार करते हों, यह टूल मेरे रिकॉन वर्कफ़्लो को तेज़, साफ-सुथरा और अधिक प्रभावी बनाने के लिए बनाया गया था। अब कई स्क्रिप्ट्स को एक साथ संभालने की ज़रूरत नहीं — TheTimeMachine एक ही बार में सब कुछ कर देता है।


🧩 विशेष प्रस्तुति

सम्मेलनवर्षट्रैक / शोकेस
Defcon33- Las Vegas, NV2025डेमो लैब्सछवि
BSides Mumbai2025टूल्स आर्सेनल शोकेसछवि
OSINT Conference2025OSINT Conferenceछवि
Null Bangalore × OWASP Bangalore2025मासिक मीटअपछवि
Bsides Delaware2025सम्मेलनछवि
BSides Agra2025सम्मेलनछवि
Wild West Hackin' Fest (Denver, Colorado)2026सम्मेलनछवि

💡 यह क्या करता है

यह केवल एक और Wayback स्क्रैपर नहीं है। यहाँ वह है जो TheTimeMachine आपके लिए लाता है:

  • 🔎 संग्रहीत URL प्राप्त करना – Wayback Machine से ऐतिहासिक URL खींचें।
  • 💾 बैकअप फ़ाइल डिटेक्शन – .zip, .bak, .sql, .tar.gz, .old और अन्य दमदार फ़ाइलें खोजें।
  • ⚙️ ऐतिहासिक बैकअप – पहचानी गई बैकअप फ़ाइलों के लिए ऐतिहासिक बैकअप खोजता है।
  • ⚔️ अटैक मोड – पैटर्न/सिग्नेचर का उपयोग करके कमजोर एंडपॉइंट्स की स्कैन करें:
    • XSS
    • SQLi
    • LFI
    • ओपन रिडायरेक्ट
    • WordPress कमजोरियाँ
    • JIRA-आधारित गलत कॉन्फ़िगरेशन
  • 🧠 GET पैरामीटर मैपिंग – हर GET पैरामीटर को उसके दिखने वाले स्थान पर मैप करें। (फ़ज़िंग ऑटोमेशन के लिए बढ़िया।)
  • 🧪 JWT डिटेक्शन – संग्रहीत URL में एम्बेडेड JWT का पता लगाएं और डिकोड करें।
  • 📁 डायरेक्ट्री लिस्टिंग डिटेक्शन – खुली इंडेक्स्ड डायरेक्ट्री खोजें।
  • 🕵️ सबडोमेन एन्यूमरेशन – संग्रहीत डेटा में दिखाई देने वाले सबडोमेन निकालें।
  • 🔍 कीवर्ड खोज – config, backup, .log आदि जैसे कस्टम कीवर्ड खोजें।
  • 🧩 कस्टम पेलोड सूचियाँ – कस्टम स्कैन के लिए अपनी खुद की फ़ज़ लिस्ट या सिग्नेचर उपयोग करें।

⚙️ इंस्टॉलेशन

Ubuntu/Kali/Windows पर Python 3 पर परीक्षण किया गया है।

root@kitploit:~
git clone https://github.com/anmolksachan/TheTimeMachine
root@kitploit:~
cd TheTimeMachine
root@kitploit:~
pip3 install -r requirements.txt

🚀 उपयोग

root@kitploit:~
python3 thetimemachine.py <target.com> [OPTIONS]

नोट: डोमेन में http:// या https:// का उपयोग न करें — केवल domain.com या sub.domain.com पास करें।


📋 विकल्प


🔁 उदाहरण वर्कफ़्लो

सभी Wayback URL प्राप्त करें

root@kitploit:~
python3 thetimemachine.py example.com --fetch

उजागर बैकअप फ़ाइलों की तलाश करें

root@kitploit:~
python3 thetimemachine.py example.com --backups

डायरेक्ट्री लिस्टिंग की तलाश करें

root@kitploit:~
python3 thetimemachine.py example.com --listings

संभावित XSS पॉइंट्स की स्कैन करें

root@kitploit:~
python3 thetimemachine.py example.com --attack xss

संग्रहीत डेटा से पैरामीटर मैप करें

root@kitploit:~
python3 thetimemachine.py example.com --parameters

JWT निकालें

root@kitploit:~
python3 thetimemachine.py example.com --jwt

और भी बहुत कुछ

root@kitploit:~
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
                         [--parameters]
                         target

📁 आउटपुट संरचना

सभी परिणाम content/ डायरेक्ट्री के अंतर्गत साफ-सुथरे तरीके से सहेजे जाते हैं:

root@kitploit:~
content/
└── example.com/
    ├── example.com_URLs.txt
    ├── example.com_xss.txt
    ├── example.com_sqli.txt
    ├── example.com_parameters.txt
    ├── example.com_subdomain.txt
    └── ...

✍️ अपने खुद के पेलोड जोड़ें

आप XSS, SQLi, फ़ज़िंग आदि के लिए पेलोड को पूरी तरह से कस्टमाइज़ कर सकते हैं। बस रिपो में मौजूद संबंधित .txt फ़ाइलों को संपादित करें और चला दें!


🧠 मैंने यह क्यों बनाया

मैं पूर्णकालिक बग बाउंटी शिकारी नहीं हूँ, लेकिन मुझे एक ऐसे टूल की ज़रूरत थी जो तेज़ रिकॉन करे, दमदार एंडपॉइंट ढूंढे, और मुझे मैन्युअली और गहराई से खोजने के लिए पर्याप्त लीड दे। कई VDPs और बग बाउंटी पर मेरा HOF है, जिनमें NOKIA, Mediatek और अन्य शामिल हैं।


📸 डेमो

https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a

नोट: यह केवल एक डेमो है और टूल की पूरी क्षमता को कवर नहीं करता है।


🙌 शाउटआउट

  • @nihitjain11
  • @Shivam Saraswat
  • @thecyberneh
  • PushkraJ99

📝 ब्लॉग

  1. द टाइम मशीन — रिकॉन, बग बाउंटी, OSINT, संवेदनशील एंडपॉइंट्स और बहुत कुछ के लिए WaybackUrls को हथियार बनाना v1.0
  2. बग्स के लिए टाइम ट्रैवलिंग: कैसे The Time Machine v3.0 ने REDACTED.com पर एक XSS खोजा
  3. कैसे “The Time Machine v3.0” ने मुझे CERT-In हॉल ऑफ़ फ़ेम में पहुँचाया

🌎 समुदाय

  1. TheTimeMachine + Dirsearch का उपयोग करके Android पर सरल रिकॉन (Medium)
  2. Michel Kartner – YouTube
  3. @cyb_detective का ट्वीट
  4. @cyb_detective का ट्वीट v3.0
  5. OSINT के लिए Time Machine Way Back URL क्रॉलर की अंतिम गाइड
  6. OSINT संसाधन
  7. Cyber Detective का OSINT टूल्स संग्रह
  8. बग बाउंटी के लिए Wayback Machine की पूरी क्षमता को अनलॉक करें
  9. बग बाउंटी और OSINT के लिए TheTimeMachine

📬 संपर्क

DMs खुले हैं – मुझसे @FR13ND0x7F पर संपर्क करें


⭐️ समर्थन

अगर यह टूल आपके काम आया, तो रिपो पर एक स्टार डाल दें या मुझे Twitter पर फॉलो कर लें — बस इतना ही चाहिए 😄


👨‍💻 लेखक

लेखक: Anmol K. Sachan | Twitter/ X: @FR13ND0x7F
सह-लेखक: Chaudhary_S4h4b | Twitter/ X: @Chaudhary_S4h4b


⚒️ समस्याएँ

Version 3.0 विकास के अधीन है। अगर आपको कोई समस्या दिखे तो कृपया एक issue खोलें, हम इसे देखकर ठीक करने में खुशी महसूस करेंगे।

  • --menu पर काम जारी है, आप सीधे --attack का उपयोग कर सकते हैं।
  • listings आक्रामक मोड के साथ बेहतर डिटेक्शन क्षमता जोड़ता है।

टूल डाउनलोड करें
BSides Budapest (Budapest, Hungary)2026सम्मेलनछवि
जल्द घोषणा!20XXजल्द घोषणा!छवि
विकल्पविवरण
--fetchWayback से संग्रहीत URL प्राप्त करें
--backupsउजागर बैकअप/कॉन्फ़िग फ़ाइलों की स्कैन करें
--attack [type]अटैक मोड चलाएँ (xss, sqli, lfi, redirect, jira, wp, custom)
--jwtJWT टोकन का पता लगाएं और डिकोड करें
--subdomainsऐतिहासिक URL से सबडोमेन निकालें
--parametersGET पैरामीटर निकालें और उन्हें URL से मैप करें
--listingsखुली डायरेक्ट्री लिस्टिंग का पता लगाएं