Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TheTimeMachine — रेकॉन, बग बाउंटी, OSINT, संवेदनशील एंडपॉइंट्स और वगैरह के लिए WaybackUrls को हथियार बनाना | Kitploit
उपकरण/GitHubGitHub/anmolksachan/thetimemachine
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
GitHubanmolksachan/thetimemachine

TheTimeMachine

रेकॉन, बग बाउंटी, OSINT, संवेदनशील एंडपॉइंट्स और वगैरह के लिए WaybackUrls को हथियार बनाना

55182164 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

🚀 TheTimeMachine v3.0 - रिकॉन, बग बाउंटी, OSINT और बहुत कुछ के लिए Wayback को हथियार बनाना!

image

आपने फिल्मों और कॉमिक्स में टाइम ट्रैवल के बारे में सुना है, है ना? खैर, यह अब कल्पना नहीं है 😎। TheTimeMachine आपको Wayback Machine से संग्रहीत URL स्क्रैप करके किसी भी वेब ऐप के अतीत में खुदाई करने की सुविधा देता है — और आगे के शोषण के लिए संवेदनशील, भूली-बिसरी, या अप्रचलित एंडपॉइंट्स खोजने में मदद करता है।

चाहे आप बग बाउंटी, रेड टीमिंग में हों, या सिर्फ अच्छे पुराने रिकॉन से प्यार करते हों, यह टूल मेरे रिकॉन वर्कफ़्लो को तेज़, साफ-सुथरा और अधिक प्रभावी बनाने के लिए बनाया गया था। अब कई स्क्रिप्ट्स को एक साथ संभालने की ज़रूरत नहीं — TheTimeMachine एक ही बार में सब कुछ कर देता है।


🧩 विशेष प्रस्तुति

सम्मेलनवर्षट्रैक / शोकेस
Defcon33- Las Vegas, NV2025डेमो लैब्सछवि
BSides Mumbai2025टूल्स आर्सेनल शोकेसछवि
OSINT Conference2025OSINT Conferenceछवि
Null Bangalore × OWASP Bangalore2025मासिक मीटअपछवि
Bsides Delaware2025सम्मेलनछवि
BSides Agra2025सम्मेलनछवि
Wild West Hackin' Fest (Denver, Colorado)2026सम्मेलनछवि
BSides Budapest (Budapest, Hungary)2026सम्मेलनछवि
जल्द घोषणा!20XXजल्द घोषणा!छवि

💡 यह क्या करता है

यह केवल एक और Wayback स्क्रैपर नहीं है। यहाँ वह है जो TheTimeMachine आपके लिए लाता है:

  • 🔎 संग्रहीत URL प्राप्त करना – Wayback Machine से ऐतिहासिक URL खींचें।
  • 💾 बैकअप फ़ाइल डिटेक्शन – .zip, .bak, .sql, .tar.gz, .old और अन्य दमदार फ़ाइलें खोजें।
  • ⚙️ ऐतिहासिक बैकअप – पहचानी गई बैकअप फ़ाइलों के लिए ऐतिहासिक बैकअप खोजता है।
  • ⚔️ अटैक मोड – पैटर्न/सिग्नेचर का उपयोग करके कमजोर एंडपॉइंट्स की स्कैन करें:
    • XSS
    • SQLi
    • LFI
    • ओपन रिडायरेक्ट
    • WordPress कमजोरियाँ
    • JIRA-आधारित गलत कॉन्फ़िगरेशन
  • 🧠 GET पैरामीटर मैपिंग – हर GET पैरामीटर को उसके दिखने वाले स्थान पर मैप करें। (फ़ज़िंग ऑटोमेशन के लिए बढ़िया।)
  • 🧪 JWT डिटेक्शन – संग्रहीत URL में एम्बेडेड JWT का पता लगाएं और डिकोड करें।
  • 📁 डायरेक्ट्री लिस्टिंग डिटेक्शन – खुली इंडेक्स्ड डायरेक्ट्री खोजें।
  • 🕵️ सबडोमेन एन्यूमरेशन – संग्रहीत डेटा में दिखाई देने वाले सबडोमेन निकालें।
  • 🔍 कीवर्ड खोज – config, backup, .log आदि जैसे कस्टम कीवर्ड खोजें।
  • 🧩 कस्टम पेलोड सूचियाँ – कस्टम स्कैन के लिए अपनी खुद की फ़ज़ लिस्ट या सिग्नेचर उपयोग करें।

⚙️ इंस्टॉलेशन

Ubuntu/Kali/Windows पर Python 3 पर परीक्षण किया गया है।

git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt

🚀 उपयोग

python3 thetimemachine.py <target.com> [OPTIONS]

नोट: डोमेन में http:// या https:// का उपयोग न करें — केवल domain.com या sub.domain.com पास करें।


📋 विकल्प

विकल्पविवरण
--fetchWayback से संग्रहीत URL प्राप्त करें
--backupsउजागर बैकअप/कॉन्फ़िग फ़ाइलों की स्कैन करें
--attack [type]अटैक मोड चलाएँ (xss, sqli, lfi, redirect, jira, wp, custom)
--jwtJWT टोकन का पता लगाएं और डिकोड करें
--subdomainsऐतिहासिक URL से सबडोमेन निकालें
--parametersGET पैरामीटर निकालें और उन्हें URL से मैप करें
--listingsखुली डायरेक्ट्री लिस्टिंग का पता लगाएं

🔁 उदाहरण वर्कफ़्लो

सभी Wayback URL प्राप्त करें

python3 thetimemachine.py example.com --fetch

उजागर बैकअप फ़ाइलों की तलाश करें

python3 thetimemachine.py example.com --backups

डायरेक्ट्री लिस्टिंग की तलाश करें

python3 thetimemachine.py example.com --listings

संभावित XSS पॉइंट्स की स्कैन करें

python3 thetimemachine.py example.com --attack xss

संग्रहीत डेटा से पैरामीटर मैप करें

python3 thetimemachine.py example.com --parameters

JWT निकालें

python3 thetimemachine.py example.com --jwt

और भी बहुत कुछ

usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
                         [--parameters]
                         target

📁 आउटपुट संरचना

सभी परिणाम content/ डायरेक्ट्री के अंतर्गत साफ-सुथरे तरीके से सहेजे जाते हैं:

content/
└── example.com/
    ├── example.com_URLs.txt
    ├── example.com_xss.txt
    ├── example.com_sqli.txt
    ├── example.com_parameters.txt
    ├── example.com_subdomain.txt
    └── ...

✍️ अपने खुद के पेलोड जोड़ें

आप XSS, SQLi, फ़ज़िंग आदि के लिए पेलोड को पूरी तरह से कस्टमाइज़ कर सकते हैं। बस रिपो में मौजूद संबंधित .txt फ़ाइलों को संपादित करें और चला दें!


🧠 मैंने यह क्यों बनाया

मैं पूर्णकालिक बग बाउंटी शिकारी नहीं हूँ, लेकिन मुझे एक ऐसे टूल की ज़रूरत थी जो तेज़ रिकॉन करे, दमदार एंडपॉइंट ढूंढे, और मुझे मैन्युअली और गहराई से खोजने के लिए पर्याप्त लीड दे। कई VDPs और बग बाउंटी पर मेरा HOF है, जिनमें NOKIA, Mediatek और अन्य शामिल हैं।


📸 डेमो

https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a

नोट: यह केवल एक डेमो है और टूल की पूरी क्षमता को कवर नहीं करता है।


🙌 शाउटआउट

टूल डाउनलोड करें