
Armare WaybackUrls per Recon, BugBounties , OSINT, Endpoint Sensibili e quant'altro

Hai sentito parlare di viaggi nel tempo nei film e nei fumetti, vero? Beh, questa non è più finzione 😎. TheTimeMachine ti permette di scavare nel passato di qualsiasi app web estraendo URL archiviati dalla Wayback Machine — e ti aiuta a trovare endpoint sensibili, dimenticati o deprecati per ulteriori exploit.
Che tu sia nel bug bounty, nel red team, o semplicemente ami il buon vecchio recon, questo strumento è stato costruito per rendere il mio flusso di lavoro di recon più veloce, pulito ed efficace. Niente più gestione di più script: TheTimeMachine fa tutto in un colpo solo.
| Conferenza | Anno | Track / Vetrina | |
|---|---|---|---|
| Defcon33 - Las Vegas, NV | 2025 | Demo Labs | ![]() |
| BSides Mumbai | 2025 | Vetrina Arsenal di Strumenti | ![]() |
| OSINT Conference | 2025 | OSINT Conference | ![]() |
| Null Bangalore × OWASP Bangalore | 2025 | Incontro mensile | ![]() |
| Bsides Delaware | 2025 | Conferenza | ![]() |
| BSides Agra | 2025 | Conferenza | ![]() |
| Wild West Hackin' Fest (Denver, Colorado) | 2026 | Conferenza |
Non è solo un altro scraper di Wayback. Ecco cosa offre TheTimeMachine:
.zip, .bak, .sql, .tar.gz, .old e altri file interessanti.config, backup, .log, ecc.Testato su Python 3 su Ubuntu/Kali/Windows.
git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt
python3 thetimemachine.py <target.com> [OPZIONI]
Nota: Non usare http:// o https:// nel dominio — passa solo dominio.com o sottodominio.dominio.com.
python3 thetimemachine.py example.com --fetch
python3 thetimemachine.py example.com --backups
python3 thetimemachine.py example.com --listings
python3 thetimemachine.py example.com --attack xss
python3 thetimemachine.py example.com --parameters
python3 thetimemachine.py example.com --jwt
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
[--parameters]
target
Tutti i risultati vengono salvati ordinatamente nella directory content/:
content/
└── example.com/
├── example.com_URLs.txt
├── example.com_xss.txt
├── example.com_sqli.txt
├── example.com_parameters.txt
├── example.com_subdomain.txt
└── ...
Puoi personalizzare completamente i payload per XSS, SQLi, fuzzing, ecc. Basta modificare i rispettivi file .txt all’interno del repository e via!
Non sono un cacciatore di bug bounty a tempo pieno, ma avevo bisogno di uno strumento che facesse un recon veloce, trovasse endpoint interessanti e mi desse abbastanza spunti per approfondire manualmente. Ho ottenuto il mio HOF su diversi VDP e bug bounty, tra cui NOKIA, Mediatek e altri.
https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a
I DM sono aperti – contattami su @FR13ND0x7F
Se questo strumento ti è stato utile, lascia una stella sul repository o seguimi su Twitter — tutto qui 😄
Autore: Anmol K. Sachan | Twitter/X: @FR13ND0x7F
Co-autore: Chaudhary_S4h4b | Twitter/X: @Chaudhary_S4h4b
La versione 3.0 è in sviluppo. Se noti problemi, apri un issue e saremo felici di dare un'occhiata e risolverlo.
--menu è in corso; puoi usare direttamente --attack invece.listings ha capacità di rilevamento migliorate con modalità aggressiva.![]() |
| BSides Budapest (Budapest, Ungheria) | 2026 | Conferenza | ![]() |
| Annuncio a breve! | 20XX | Annuncio a breve! | ![]() |
| Opzione | Descrizione |
|---|
--fetch | Estrai URL archiviati da Wayback |
--backups | Scansiona per file di backup/config esposti |
--attack [tipo] | Esegui modalità attacco (xss, sqli, lfi, redirect, jira, wp, custom) |
--jwt | Rileva e decodifica token JWT |
--subdomains | Estrai sottodomini da URL storici |
--parameters | Estrai parametri GET e mappali agli URL |
--listings | Rileva elenchi di directory aperti |