
रेकॉन, बग बाउंटी, OSINT, संवेदनशील एंडपॉइंट्स और वगैरह के लिए WaybackUrls को हथियार बनाना

आपने फिल्मों और कॉमिक्स में टाइम ट्रैवल के बारे में सुना है, है ना? खैर, यह अब कल्पना नहीं है 😎। TheTimeMachine आपको Wayback Machine से संग्रहीत URL स्क्रैप करके किसी भी वेब ऐप के अतीत में खुदाई करने की सुविधा देता है — और आगे के शोषण के लिए संवेदनशील, भूली-बिसरी, या अप्रचलित एंडपॉइंट्स खोजने में मदद करता है।
चाहे आप बग बाउंटी, रेड टीमिंग में हों, या सिर्फ अच्छे पुराने रिकॉन से प्यार करते हों, यह टूल मेरे रिकॉन वर्कफ़्लो को तेज़, साफ-सुथरा और अधिक प्रभावी बनाने के लिए बनाया गया था। अब कई स्क्रिप्ट्स को एक साथ संभालने की ज़रूरत नहीं — TheTimeMachine एक ही बार में सब कुछ कर देता है।
| सम्मेलन | वर्ष | ट्रैक / शोकेस | |
|---|---|---|---|
| Defcon33- Las Vegas, NV | 2025 | डेमो लैब्स | ![]() |
| BSides Mumbai | 2025 | टूल्स आर्सेनल शोकेस | ![]() |
| OSINT Conference | 2025 | OSINT Conference | ![]() |
| Null Bangalore × OWASP Bangalore | 2025 | मासिक मीटअप | ![]() |
| Bsides Delaware | 2025 | सम्मेलन | ![]() |
| BSides Agra | 2025 | सम्मेलन | ![]() |
| Wild West Hackin' Fest (Denver, Colorado) | 2026 | सम्मेलन | ![]() |
| BSides Budapest (Budapest, Hungary) | 2026 | सम्मेलन | ![]() |
| जल्द घोषणा! | 20XX | जल्द घोषणा! | ![]() |
यह केवल एक और Wayback स्क्रैपर नहीं है। यहाँ वह है जो TheTimeMachine आपके लिए लाता है:
.zip, .bak, .sql, .tar.gz, .old और अन्य दमदार फ़ाइलें खोजें।config, backup, .log आदि जैसे कस्टम कीवर्ड खोजें।Ubuntu/Kali/Windows पर Python 3 पर परीक्षण किया गया है।
git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt
python3 thetimemachine.py <target.com> [OPTIONS]
नोट: डोमेन में http:// या https:// का उपयोग न करें — केवल domain.com या sub.domain.com पास करें।
| विकल्प | विवरण |
|---|---|
--fetch | Wayback से संग्रहीत URL प्राप्त करें |
--backups | उजागर बैकअप/कॉन्फ़िग फ़ाइलों की स्कैन करें |
--attack [type] | अटैक मोड चलाएँ (xss, sqli, lfi, redirect, jira, wp, custom) |
--jwt | JWT टोकन का पता लगाएं और डिकोड करें |
--subdomains | ऐतिहासिक URL से सबडोमेन निकालें |
--parameters | GET पैरामीटर निकालें और उन्हें URL से मैप करें |
--listings | खुली डायरेक्ट्री लिस्टिंग का पता लगाएं |
python3 thetimemachine.py example.com --fetch
python3 thetimemachine.py example.com --backups
python3 thetimemachine.py example.com --listings
python3 thetimemachine.py example.com --attack xss
python3 thetimemachine.py example.com --parameters
python3 thetimemachine.py example.com --jwt
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
[--parameters]
target
सभी परिणाम content/ डायरेक्ट्री के अंतर्गत साफ-सुथरे तरीके से सहेजे जाते हैं:
content/
└── example.com/
├── example.com_URLs.txt
├── example.com_xss.txt
├── example.com_sqli.txt
├── example.com_parameters.txt
├── example.com_subdomain.txt
└── ...
आप XSS, SQLi, फ़ज़िंग आदि के लिए पेलोड को पूरी तरह से कस्टमाइज़ कर सकते हैं। बस रिपो में मौजूद संबंधित .txt फ़ाइलों को संपादित करें और चला दें!
मैं पूर्णकालिक बग बाउंटी शिकारी नहीं हूँ, लेकिन मुझे एक ऐसे टूल की ज़रूरत थी जो तेज़ रिकॉन करे, दमदार एंडपॉइंट ढूंढे, और मुझे मैन्युअली और गहराई से खोजने के लिए पर्याप्त लीड दे। कई VDPs और बग बाउंटी पर मेरा HOF है, जिनमें NOKIA, Mediatek और अन्य शामिल हैं।
https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a