Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TheTimeMachine — Armare WaybackUrls per Recon, BugBounties , OSINT, Endpoint Sensibili e quant'altro | Kitploit
Strumenti/GitHubGitHub/anmolksachan/thetimemachine
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebFuzzingPenetration TestingEnumerazione Sottodomini
GitHubanmolksachan/thetimemachine

TheTimeMachine

Armare WaybackUrls per Recon, BugBounties , OSINT, Endpoint Sensibili e quant'altro

55182164 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web

🚀 TheTimeMachine v3.0 - Armare Wayback per il Recon, Bug Bounty, OSINT e molto altro!

image

Hai sentito parlare di viaggi nel tempo nei film e nei fumetti, vero? Beh, questa non è più finzione 😎. TheTimeMachine ti permette di scavare nel passato di qualsiasi app web estraendo URL archiviati dalla Wayback Machine — e ti aiuta a trovare endpoint sensibili, dimenticati o deprecati per ulteriori exploit.

Che tu sia nel bug bounty, nel red team, o semplicemente ami il buon vecchio recon, questo strumento è stato costruito per rendere il mio flusso di lavoro di recon più veloce, pulito ed efficace. Niente più gestione di più script: TheTimeMachine fa tutto in un colpo solo.


🧩 In primo piano

ConferenzaAnnoTrack / Vetrina
Defcon33 - Las Vegas, NV2025Demo Labsimage
BSides Mumbai2025Vetrina Arsenal di Strumentiimage
OSINT Conference2025OSINT Conferenceimage
Null Bangalore × OWASP Bangalore2025Incontro mensileimage
Bsides Delaware2025Conferenzaimage
BSides Agra2025Conferenzaimage
Wild West Hackin' Fest (Denver, Colorado)2026Conferenzaimage
BSides Budapest (Budapest, Ungheria)2026Conferenzaimage
Annuncio a breve!20XXAnnuncio a breve!image

💡 Cosa fa

Non è solo un altro scraper di Wayback. Ecco cosa offre TheTimeMachine:

  • 🔎 Prelievo di URL archiviati – Estrai URL storici da Wayback Machine.
  • 💾 Rilevamento di file di backup – Trova file .zip, .bak, .sql, .tar.gz, .old e altri file interessanti.
  • ⚙️ Backup storici - Cerca backup storici per i file di backup identificati.
  • ⚔️ Modalità attacco – Scansiona endpoint vulnerabili usando pattern/signature:
    • XSS
    • SQLi
    • LFI
    • Reindirizzamenti aperti
    • Vulnerabilità WordPress
    • Misconfigurazioni JIRA
  • 🧠 Mappatura dei parametri GET – Mappa ogni parametro GET alla sua occorrenza. (Ottimo per l’automazione del fuzzing.)
  • 🧪 Rilevamento JWT – Rileva e decodifica JWT incorporati negli URL archiviati.
  • 📁 Rilevamento elenchi directory – Trova directory indicizzate aperte.
  • 🕵️ Enumerazione dei sottodomini – Estrai sottodomini visti nei dati archiviati.
  • 🔍 Ricerca per parole chiave – Cerca parole chiave personalizzate come config, backup, .log, ecc.
  • 🧩 Elenchi di payload personalizzati – Usa la tua lista di fuzz o firme per scansioni personalizzate.

⚙️ Installazione

Testato su Python 3 su Ubuntu/Kali/Windows.

git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt

🚀 Utilizzo

python3 thetimemachine.py <target.com> [OPZIONI]

Nota: Non usare http:// o https:// nel dominio — passa solo dominio.com o sottodominio.dominio.com.


📋 Opzioni

OpzioneDescrizione
--fetchEstrai URL archiviati da Wayback
--backupsScansiona per file di backup/config esposti
--attack [tipo]Esegui modalità attacco (xss, sqli, lfi, redirect, jira, wp, custom)
--jwtRileva e decodifica token JWT
--subdomainsEstrai sottodomini da URL storici
--parametersEstrai parametri GET e mappali agli URL
--listingsRileva elenchi di directory aperti

🔁 Esempi di flussi di lavoro

Estrai tutti gli URL Wayback

python3 thetimemachine.py example.com --fetch

Cerca file di backup esposti

python3 thetimemachine.py example.com --backups

Cerca elenchi di directory

python3 thetimemachine.py example.com --listings

Scansiona possibili punti XSS

python3 thetimemachine.py example.com --attack xss

Mappa parametri da dati archiviati

python3 thetimemachine.py example.com --parameters

Estrai JWT

python3 thetimemachine.py example.com --jwt

E molto altro

usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
                         [--parameters]
                         target

📁 Struttura dell’output

Tutti i risultati vengono salvati ordinatamente nella directory content/:

content/
└── example.com/
    ├── example.com_URLs.txt
    ├── example.com_xss.txt
    ├── example.com_sqli.txt
    ├── example.com_parameters.txt
    ├── example.com_subdomain.txt
    └── ...

✍️ Aggiungi i tuoi payload

Puoi personalizzare completamente i payload per XSS, SQLi, fuzzing, ecc. Basta modificare i rispettivi file .txt all’interno del repository e via!


🧠 Perché l’ho costruito

Non sono un cacciatore di bug bounty a tempo pieno, ma avevo bisogno di uno strumento che facesse un recon veloce, trovasse endpoint interessanti e mi desse abbastanza spunti per approfondire manualmente. Ho ottenuto il mio HOF su diversi VDP e bug bounty, tra cui NOKIA, Mediatek e altri.


📸 Demo

https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a

Scarica lo strumento