
WaybackUrlsをリコン、バグバウンティ、OSINT、機密エンドポイントなどに武器化する

映画やコミックでタイムトラベルを聞いたことはありますよね? ええ、これはもうフィクションではありません 😎。TheTimeMachine は、Wayback Machineからアーカイブ済みURLをスクレイピングしてあらゆるWebアプリの過去を掘り起こし、機密情報・忘れ去られた・非推奨のエンドポイントを見つけて、さらなる調査に役立てることができます。
バグバウンティ、レッドチーム、あるいは昔ながらの偵察(リコン)が好きな方でも、このツールは私の偵察ワークフローをより速く、よりクリーンに、より効果的にするために作られました。複数のスクリプトを切り替える必要はもうありません — TheTimeMachineが一度にすべてを処理します。
| カンファレンス | 年 | トラック/ショーケース | |
|---|---|---|---|
| Defcon33- Las Vegas, NV | 2025 | Demo Labs | ![]() |
| BSides Mumbai | 2025 | Tools Arsenal Showcase | ![]() |
| OSINT Conference | 2025 | OSINT Conference | ![]() |
| Null Bangalore × OWASP Bangalore | 2025 | 月例ミートアップ | ![]() |
| Bsides Delaware | 2025 | カンファレンス | ![]() |
| BSides Agra | 2025 | カンファレンス | ![]() |
| Wild West Hackin' Fest (Denver, Colorado) | 2026 | カンファレンス |
これは単なるWaybackスクレイパーではありません。TheTimeMachineがもたらす機能は以下のとおりです:
.zip、.bak、.sql、.tar.gz、.old などのお宝ファイルを見つけます。config、backup、.log などのカスタムキーワードを検索します。Python 3 で Ubuntu/Kali/Windows にて動作確認済みです。
git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt
python3 thetimemachine.py <target.com> [OPTIONS]
注意: ドメインに http:// や https:// を含めないでください — domain.com または sub.domain.com の形式で渡してください。
python3 thetimemachine.py example.com --fetch
python3 thetimemachine.py example.com --backups
python3 thetimemachine.py example.com --listings
python3 thetimemachine.py example.com --attack xss
python3 thetimemachine.py example.com --parameters
python3 thetimemachine.py example.com --jwt
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
[--parameters]
target
すべての結果は content/ ディレクトリ配下にきれいに保存されます:
content/
└── example.com/
├── example.com_URLs.txt
├── example.com_xss.txt
├── example.com_sqli.txt
├── example.com_parameters.txt
├── example.com_subdomain.txt
└── ...
XSS、SQLi、ファジングなどのペイロードは完全にカスタマイズできます。リポジトリ内の該当する .txt ファイルを編集するだけで、すぐに実行できます!
私はフルタイムのバグバウンティハンターではありませんが、高速な偵察を行い、おいしいエンドポイントを見つけ、手動でさらに深く掘り下げるための十分な手がかりを与えてくれるツールが必要でした。NOKIA、Mediatek などを含む複数のVDPやバグバウンティプログラムでHOFを獲得しています。
https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a
DMはいつでも歓迎です – @FR13ND0x7F までご連絡ください
このツールが役に立ったなら、リポジトリにスターを付けるかTwitterでフォローしてください — それだけで十分です 😄
作者: Anmol K. Sachan | Twitter/ X: @FR13ND0x7F
共著者: Chaudhary_S4h4b | Twitter/ X: @Chaudhary_S4h4b
バージョン3.0は開発中です。問題を見つけた場合はIssueを開いてください。喜んで確認・修正いたします。
--menu は開発中です。代わりに --attack を直接使用できます。listings はアグレッシブモードによる検出能力が強化されました。
| BSides Budapest (Budapest, Hungary) | 2026 | カンファレンス | ![]() |
| 近日発表予定! | 20XX | 近日発表予定! | ![]() |
| Option | Description |
|---|
--fetch | Waybackからアーカイブ済みURLを取得 |
--backups | 露出したバックアップ/設定ファイルをスキャン |
--attack [type] | アタックモードを実行 (xss, sqli, lfi, redirect, jira, wp, custom) |
--jwt | JWTトークンを検出・デコード |
--subdomains | 履歴URLからサブドメインを抽出 |
--parameters | GETパラメータを抽出してURLにマッピング |
--listings | オープンなディレクトリリスティングを検出 |