Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
TheTimeMachine — WaybackUrls를 Recon, BugBounties , OSINT, Sensitive Endpoints 등에 무기화하기 | Kitploit
도구/GitHubGitHub/anmolksachan/thetimemachine
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersWeb Application ExploitationInformation GatheringWeb SecurityFuzzingPenetration TestingSubdomain Enumeration
GitHubanmolksachan/thetimemachine

TheTimeMachine

WaybackUrls를 Recon, BugBounties , OSINT, Sensitive Endpoints 등에 무기화하기

55182164개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트

🚀 TheTimeMachine v3.0 - Wayback을 정찰, 버그바운티, OSINT 등에 무기화하기!

image

영화나 만화에서 시간 여행에 대해 들어보셨죠? 자, 이제는 허구가 아닙니다 😎. TheTimeMachine은 Wayback Machine에서 보관된 URL을 긁어와 모든 웹 앱의 과거를 샅샅이 뒤질 수 있게 해주며, 추가 공격에 사용할 민감하거나 잊혀진, 또는 폐기된 엔드포인트를 찾는 데 도움을 줍니다.

버그바운티, 레드 팀, 또는 단순히 좋은 정찰 작업을 좋아하는 분이라면, 이 도구는 제 정찰 워크플로우를 더 빠르고, 깔끔하며, 더 효과적으로 만들기 위해 제작되었습니다. 여러 스크립트를 동시에 돌릴 필요 없이 TheTimeMachine이 한 번에 모든 작업을 처리합니다.


🧩 소개된 컨퍼런스

컨퍼런스연도트랙 / 쇼케이스
Defcon33- Las Vegas, NV2025Demo Labsimage
BSides Mumbai2025도구 아스널 쇼케이스image
OSINT Conference2025OSINT 컨퍼런스image
Null Bangalore × OWASP Bangalore2025월간 밋업image
Bsides Delaware2025컨퍼런스image
BSides Agra2025컨퍼런스image
Wild West Hackin' Fest (Denver, Colorado)2026컨퍼런스image
BSides Budapest (Budapest, Hungary)2026컨퍼런스image
곧 공개!20XX곧 공개!image

💡 기능

이것은 또 다른 Wayback 스크래퍼가 아닙니다. 다음은 TheTimeMachine이 제공하는 기능입니다:

  • 🔎 보관된 URL 가져오기 – Wayback Machine에서 과거 URL을 가져옵니다.
  • 💾 백업 파일 탐지 – .zip, .bak, .sql, .tar.gz, .old 등 중요한 파일을 찾습니다.
  • ⚙️ 과거 백업 - 식별된 백업 파일에 대한 과거 백업을 찾습니다.
  • ⚔️ 공격 모드 – 패턴/시그니처를 사용하여 취약한 엔드포인트를 스캔합니다:
    • XSS
    • SQLi
    • LFI
    • Open Redirects
    • WordPress 취약점
    • JIRA 기반 설정 오류
  • 🧠 GET 파라미터 매핑 – 모든 GET 파라미터가 나타나는 위치를 매핑합니다. (퍼징 자동화에 유용합니다.)
  • 🧪 JWT 탐지 – 보관된 URL에 포함된 JWT를 탐지하고 디코딩합니다.
  • 📁 디렉토리 리스팅 탐지 – 공개된 인덱싱된 디렉토리를 찾습니다.
  • 🕵️ 서브도메인 열거 – 보관된 데이터에서 발견된 서브도메인을 추출합니다.
  • 🔍 키워드 검색 – config, backup, .log 등 사용자 정의 키워드를 검색합니다.
  • 🧩 사용자 정의 페이로드 목록 – 자신만의 퍼즈 목록이나 시그니처를 사용하여 사용자 정의 스캔을 수행합니다.

⚙️ 설치

Python 3에서 Ubuntu/Kali/Windows에서 테스트되었습니다.

git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt

🚀 사용법

python3 thetimemachine.py <target.com> [OPTIONS]

참고: 도메인에 http:// 또는 https://를 사용하지 마세요. domain.com 또는 sub.domain.com만 입력하세요.


📋 옵션

옵션설명
--fetchWayback에서 보관된 URL 가져오기
--backups노출된 백업/설정 파일 스캔
--attack [type]공격 모드 실행 (xss, sqli, lfi, redirect, jira, wp, custom)
--jwtJWT 토큰 탐지 및 디코딩
--subdomains과거 URL에서 서브도메인 추출
--parametersGET 파라미터 추출 및 URL에 매핑
--listings열린 디렉토리 리스팅 탐지

🔁 예제 워크플로우

모든 Wayback URL 가져오기

python3 thetimemachine.py example.com --fetch

노출된 백업 파일 찾기

python3 thetimemachine.py example.com --backups

디렉토리 리스팅 찾기

python3 thetimemachine.py example.com --listings

가능한 XSS 지점 스캔

python3 thetimemachine.py example.com --attack xss

보관된 데이터에서 파라미터 매핑

python3 thetimemachine.py example.com --parameters

JWT 추출

python3 thetimemachine.py example.com --jwt

그 외 더 많은 기능

usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
                         [--parameters]
                         target

📁 출력 구조

모든 결과는 content/ 디렉토리 아래에 깔끔하게 저장됩니다:

content/
└── example.com/
    ├── example.com_URLs.txt
    ├── example.com_xss.txt
    ├── example.com_sqli.txt
    ├── example.com_parameters.txt
    ├── example.com_subdomain.txt
    └── ...

✍️ 나만의 페이로드 추가

XSS, SQLi, 퍼징 등에 대한 페이로드를 완전히 사용자 정의할 수 있습니다. 리포지토리 안의 해당 .txt 파일을 편집하고 실행하기만 하면 됩니다!


🧠 제작 이유

저는 풀타임 버그바운티 헌터는 아니지만, 빠른 정찰을 수행하고, 중요한 엔드포인트를 찾아내며, 수동으로 더 깊이 파고들 수 있는 충분한 단서를 제공해주는 도구가 필요했습니다. NOKIA, Mediatek 등 여러 VDP 및 버그바운티에서 HOF를 달성했습니다.


📸 데모

https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a

참고: 이것은 데모일 뿐이며 도구의 모든 잠재력을 보여주지는 않습니다.


🙌 감사 인사

  • @nihitjain11
  • @Shivam Saraswat
  • @thecyberneh
  • PushkraJ99

📝 블로그

  1. The Time Machine — WaybackUrls를 정찰, 버그바운티, OSINT, 민감한 엔드포인트 등에 무기화하기 v1.0
  2. 버그를 찾는 시간 여행: The Time Machine v3.0이 REDACTED.com에서 XSS를 발견한 방법
  3. "The Time Machine v3.0"이 어떻게 저를 CERT-In 명예의 전당에 올렸는지

🌎 커뮤니티

도구 다운로드