Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TheTimeMachine — Armare WaybackUrls per Recon, BugBounties , OSINT, Endpoint Sensibili e quant'altro | Kitploit
Strumenti/GitHubGitHub/anmolksachan/thetimemachine
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebFuzzingPenetration TestingEnumerazione Sottodomini
GitHubanmolksachan/thetimemachine

TheTimeMachine

Armare WaybackUrls per Recon, BugBounties , OSINT, Endpoint Sensibili e quant'altro

551823 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web

🚀 TheTimeMachine v3.0 - Armare Wayback per il Recon, Bug Bounty, OSINT e molto altro!

image

Hai sentito parlare di viaggi nel tempo nei film e nei fumetti, vero? Beh, questa non è più finzione 😎. TheTimeMachine ti permette di scavare nel passato di qualsiasi app web estraendo URL archiviati dalla Wayback Machine — e ti aiuta a trovare endpoint sensibili, dimenticati o deprecati per ulteriori exploit.

Che tu sia nel bug bounty, nel red team, o semplicemente ami il buon vecchio recon, questo strumento è stato costruito per rendere il mio flusso di lavoro di recon più veloce, pulito ed efficace. Niente più gestione di più script: TheTimeMachine fa tutto in un colpo solo.


🧩 In primo piano

ConferenzaAnnoTrack / Vetrina
Defcon33 - Las Vegas, NV2025Demo Labsimage
BSides Mumbai2025Vetrina Arsenal di Strumentiimage
OSINT Conference2025OSINT Conferenceimage
Null Bangalore × OWASP Bangalore2025Incontro mensileimage
Bsides Delaware2025Conferenzaimage
BSides Agra2025Conferenzaimage
Wild West Hackin' Fest (Denver, Colorado)2026Conferenza

💡 Cosa fa

Non è solo un altro scraper di Wayback. Ecco cosa offre TheTimeMachine:

  • 🔎 Prelievo di URL archiviati – Estrai URL storici da Wayback Machine.
  • 💾 Rilevamento di file di backup – Trova file .zip, .bak, .sql, .tar.gz, .old e altri file interessanti.
  • ⚙️ Backup storici - Cerca backup storici per i file di backup identificati.
  • ⚔️ Modalità attacco – Scansiona endpoint vulnerabili usando pattern/signature:
    • XSS
    • SQLi
    • LFI
    • Reindirizzamenti aperti
    • Vulnerabilità WordPress
    • Misconfigurazioni JIRA
  • 🧠 Mappatura dei parametri GET – Mappa ogni parametro GET alla sua occorrenza. (Ottimo per l’automazione del fuzzing.)
  • 🧪 Rilevamento JWT – Rileva e decodifica JWT incorporati negli URL archiviati.
  • 📁 Rilevamento elenchi directory – Trova directory indicizzate aperte.
  • 🕵️ Enumerazione dei sottodomini – Estrai sottodomini visti nei dati archiviati.
  • 🔍 Ricerca per parole chiave – Cerca parole chiave personalizzate come config, backup, .log, ecc.
  • 🧩 Elenchi di payload personalizzati – Usa la tua lista di fuzz o firme per scansioni personalizzate.

⚙️ Installazione

Testato su Python 3 su Ubuntu/Kali/Windows.

root@kitploit:~
git clone https://github.com/anmolksachan/TheTimeMachine
root@kitploit:~
cd TheTimeMachine
root@kitploit:~
pip3 install -r requirements.txt

🚀 Utilizzo

root@kitploit:~
python3 thetimemachine.py <target.com> [OPZIONI]

Nota: Non usare http:// o https:// nel dominio — passa solo dominio.com o sottodominio.dominio.com.


📋 Opzioni


🔁 Esempi di flussi di lavoro

Estrai tutti gli URL Wayback

root@kitploit:~
python3 thetimemachine.py example.com --fetch

Cerca file di backup esposti

root@kitploit:~
python3 thetimemachine.py example.com --backups

Cerca elenchi di directory

root@kitploit:~
python3 thetimemachine.py example.com --listings

Scansiona possibili punti XSS

root@kitploit:~
python3 thetimemachine.py example.com --attack xss

Mappa parametri da dati archiviati

root@kitploit:~
python3 thetimemachine.py example.com --parameters

Estrai JWT

root@kitploit:~
python3 thetimemachine.py example.com --jwt

E molto altro

root@kitploit:~
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
                         [--parameters]
                         target

📁 Struttura dell’output

Tutti i risultati vengono salvati ordinatamente nella directory content/:

root@kitploit:~
content/
└── example.com/
    ├── example.com_URLs.txt
    ├── example.com_xss.txt
    ├── example.com_sqli.txt
    ├── example.com_parameters.txt
    ├── example.com_subdomain.txt
    └── ...

✍️ Aggiungi i tuoi payload

Puoi personalizzare completamente i payload per XSS, SQLi, fuzzing, ecc. Basta modificare i rispettivi file .txt all’interno del repository e via!


🧠 Perché l’ho costruito

Non sono un cacciatore di bug bounty a tempo pieno, ma avevo bisogno di uno strumento che facesse un recon veloce, trovasse endpoint interessanti e mi desse abbastanza spunti per approfondire manualmente. Ho ottenuto il mio HOF su diversi VDP e bug bounty, tra cui NOKIA, Mediatek e altri.


📸 Demo

https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a

Nota: Questa è solo una demo e non copre tutto il potenziale dello strumento.


🙌 Ringraziamenti

  • @nihitjain11
  • @Shivam Saraswat
  • @thecyberneh
  • PushkraJ99

📝 Blog

  1. The Time Machine — Armare WaybackUrls per Recon, Bug Bounty, OSINT, Endpoint Sensibili e non solo v1.0
  2. Viaggiare nel tempo per i bug: Come The Time Machine v3.0 ha scoperto un XSS su REDACTED.com
  3. Come “The Time Machine v3.0” mi ha portato nella Hall of Fame del CERT-In

🌎 Community

  1. Simple Recon su Android usando TheTimeMachine + Dirsearch (Medium)
  2. Michel Kartner – YouTube
  3. Tweet di @cyb_detective
  4. Tweet di @cyb_detective v3.0
  5. Guida definitiva a The Time Machine Way Back URL Crawler per OSINT
  6. Risorse OSINT
  7. Collezione di strumenti OSINT di Cyber Detective
  8. Sblocca tutto il potenziale di Wayback Machine per il Bug Bounty
  9. TheTimeMachine per Bug Bounty e OSINT

📬 Contatti

I DM sono aperti – contattami su @FR13ND0x7F


⭐️ Supporto

Se questo strumento ti è stato utile, lascia una stella sul repository o seguimi su Twitter — tutto qui 😄


👨‍💻 Autore

Autore: Anmol K. Sachan | Twitter/X: @FR13ND0x7F
Co-autore: Chaudhary_S4h4b | Twitter/X: @Chaudhary_S4h4b


⚒️ Problemi

La versione 3.0 è in sviluppo. Se noti problemi, apri un issue e saremo felici di dare un'occhiata e risolverlo.

  • Il lavoro su --menu è in corso; puoi usare direttamente --attack invece.
  • listings ha capacità di rilevamento migliorate con modalità aggressiva.

Scarica lo strumento
image
BSides Budapest (Budapest, Ungheria)2026Conferenzaimage
Annuncio a breve!20XXAnnuncio a breve!image
OpzioneDescrizione
--fetchEstrai URL archiviati da Wayback
--backupsScansiona per file di backup/config esposti
--attack [tipo]Esegui modalità attacco (xss, sqli, lfi, redirect, jira, wp, custom)
--jwtRileva e decodifica token JWT
--subdomainsEstrai sottodomini da URL storici
--parametersEstrai parametri GET e mappali agli URL
--listingsRileva elenchi di directory aperti