Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TheTimeMachine — WaybackUrlsをリコン、バグバウンティ、OSINT、機密エンドポイントなどに武器化する | Kitploit
ツール/GitHubGitHub/anmolksachan/thetimemachine
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーウェブアプリケーション悪用情報収集ウェブセキュリティファジングペネトレーションテストサブドメイン列挙
GitHubanmolksachan/thetimemachine

TheTimeMachine

WaybackUrlsをリコン、バグバウンティ、OSINT、機密エンドポイントなどに武器化する

551823ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
ウェブサイト

🚀 TheTimeMachine v3.0 - Waybackを武器化!偵察・バグバウンティ・OSINT & その他!

image

映画やコミックでタイムトラベルを聞いたことはありますよね? ええ、これはもうフィクションではありません 😎。TheTimeMachine は、Wayback Machineからアーカイブ済みURLをスクレイピングしてあらゆるWebアプリの過去を掘り起こし、機密情報・忘れ去られた・非推奨のエンドポイントを見つけて、さらなる調査に役立てることができます。

バグバウンティ、レッドチーム、あるいは昔ながらの偵察(リコン)が好きな方でも、このツールは私の偵察ワークフローをより速く、よりクリーンに、より効果的にするために作られました。複数のスクリプトを切り替える必要はもうありません — TheTimeMachineが一度にすべてを処理します。


🧩 紹介実績

カンファレンス年トラック/ショーケース
Defcon33- Las Vegas, NV2025Demo Labsimage
BSides Mumbai2025Tools Arsenal Showcaseimage
OSINT Conference2025OSINT Conferenceimage
Null Bangalore × OWASP Bangalore2025月例ミートアップimage
Bsides Delaware2025カンファレンスimage
BSides Agra2025カンファレンスimage
Wild West Hackin' Fest (Denver, Colorado)2026カンファレンス

💡 機能

これは単なるWaybackスクレイパーではありません。TheTimeMachineがもたらす機能は以下のとおりです:

  • 🔎 アーカイブ済みURLの取得 – Wayback Machineから履歴URLを取得します。
  • 💾 バックアップファイルの検出 – .zip、.bak、.sql、.tar.gz、.old などのお宝ファイルを見つけます。
  • ⚙️ 履歴バックアップ - 特定されたバックアップファイルの履歴バックアップを探します。
  • ⚔️ アタックモード – パターン/シグネチャを使って脆弱なエンドポイントをスキャンします:
    • XSS
    • SQLi
    • LFI
    • オープンリダイレクト
    • WordPressの脆弱性
    • JIRAベースの設定ミス
  • 🧠 GETパラメータのマッピング – すべてのGETパラメータを、それが出現する場所に対応付けます。(ファジング自動化に最適です。)
  • 🧪 JWT検出 – アーカイブ済みURLに埋め込まれたJWTを検出・デコードします。
  • 📁 ディレクトリリスティングの検出 – オープンなインデックス付きディレクトリを見つけます。
  • 🕵️ サブドメイン列挙 – アーカイブデータで確認されたサブドメインを収集します。
  • 🔍 キーワード検索 – config、backup、.log などのカスタムキーワードを検索します。
  • 🧩 カスタムペイロードリスト – 独自のファズリストやシグネチャをカスタムスキャンに使用できます。

⚙️ インストール

Python 3 で Ubuntu/Kali/Windows にて動作確認済みです。

root@kitploit:~
git clone https://github.com/anmolksachan/TheTimeMachine
root@kitploit:~
cd TheTimeMachine
root@kitploit:~
pip3 install -r requirements.txt

🚀 使い方

root@kitploit:~
python3 thetimemachine.py <target.com> [OPTIONS]

注意: ドメインに http:// や https:// を含めないでください — domain.com または sub.domain.com の形式で渡してください。


📋 オプション


🔁 使用例

Waybackの全URLを取得

root@kitploit:~
python3 thetimemachine.py example.com --fetch

露出したバックアップファイルを探す

root@kitploit:~
python3 thetimemachine.py example.com --backups

ディレクトリリスティングを探す

root@kitploit:~
python3 thetimemachine.py example.com --listings

潜在的なXSS箇所をスキャン

root@kitploit:~
python3 thetimemachine.py example.com --attack xss

アーカイブデータからパラメータをマッピング

root@kitploit:~
python3 thetimemachine.py example.com --parameters

JWTを抽出

root@kitploit:~
python3 thetimemachine.py example.com --jwt

その他多数

root@kitploit:~
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
                         [--parameters]
                         target

📁 出力構成

すべての結果は content/ ディレクトリ配下にきれいに保存されます:

root@kitploit:~
content/
└── example.com/
    ├── example.com_URLs.txt
    ├── example.com_xss.txt
    ├── example.com_sqli.txt
    ├── example.com_parameters.txt
    ├── example.com_subdomain.txt
    └── ...

✍️ 独自ペイロードの追加

XSS、SQLi、ファジングなどのペイロードは完全にカスタマイズできます。リポジトリ内の該当する .txt ファイルを編集するだけで、すぐに実行できます!


🧠 作った理由

私はフルタイムのバグバウンティハンターではありませんが、高速な偵察を行い、おいしいエンドポイントを見つけ、手動でさらに深く掘り下げるための十分な手がかりを与えてくれるツールが必要でした。NOKIA、Mediatek などを含む複数のVDPやバグバウンティプログラムでHOFを獲得しています。


📸 デモ

https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a

注記: これはあくまでデモであり、ツールの全機能を網羅しているわけではありません。


🙌 スペシャルサンクス

  • @nihitjain11
  • @Shivam Saraswat
  • @thecyberneh
  • PushkraJ99

📝 ブログ

  1. The Time Machine — Weaponizing WaybackUrls for Recon, BugBounties , OSINT, Sensitive Endpoints and what not v1.0
  2. Time Traveling for Bugs: How The Time Machine v3.0 Uncovered an XSS on REDACTED.com
  3. How “The Time Machine v3.0” Landed Me in the CERT-In Hall of Fame

🌎 コミュニティ

  1. Simple Recon on Android using TheTimeMachine + Dirsearch (Medium)
  2. Michel Kartner – YouTube
  3. @cyb_detective’s Tweet
  4. @cyb_detective’s Tweet v3.0
  5. The Ultimate Guide to the Time Machine Way Back URL Crawler for OSINT
  6. OSINT resources
  7. Cyber Detective's OSINT tools collection
  8. Unlock the Full Potential of the Wayback Machine for Bug Bounty
  9. TheTimeMachine for Bug Bounties & OSINT

📬 連絡先

DMはいつでも歓迎です – @FR13ND0x7F までご連絡ください


⭐️ サポート

このツールが役に立ったなら、リポジトリにスターを付けるかTwitterでフォローしてください — それだけで十分です 😄


👨‍💻 作者

作者: Anmol K. Sachan | Twitter/ X: @FR13ND0x7F
共著者: Chaudhary_S4h4b | Twitter/ X: @Chaudhary_S4h4b


⚒️ 既知の問題

バージョン3.0は開発中です。問題を見つけた場合はIssueを開いてください。喜んで確認・修正いたします。

  • --menu は開発中です。代わりに --attack を直接使用できます。
  • listings はアグレッシブモードによる検出能力が強化されました。

ツールをダウンロード
image
BSides Budapest (Budapest, Hungary)2026カンファレンスimage
近日発表予定!20XX近日発表予定!image
OptionDescription
--fetchWaybackからアーカイブ済みURLを取得
--backups露出したバックアップ/設定ファイルをスキャン
--attack [type]アタックモードを実行 (xss, sqli, lfi, redirect, jira, wp, custom)
--jwtJWTトークンを検出・デコード
--subdomains履歴URLからサブドメインを抽出
--parametersGETパラメータを抽出してURLにマッピング
--listingsオープンなディレクトリリスティングを検出