Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
TheTimeMachine — WaybackUrls를 Recon, BugBounties , OSINT, Sensitive Endpoints 등에 무기화하기 | Kitploit
도구/GitHubGitHub/anmolksachan/thetimemachine
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersWeb Application ExploitationInformation GatheringWeb SecurityFuzzingPenetration TestingSubdomain Enumeration
GitHubanmolksachan/thetimemachine

TheTimeMachine

WaybackUrls를 Recon, BugBounties , OSINT, Sensitive Endpoints 등에 무기화하기

551823개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트

🚀 TheTimeMachine v3.0 - Wayback을 정찰, 버그바운티, OSINT 등에 무기화하기!

image

영화나 만화에서 시간 여행에 대해 들어보셨죠? 자, 이제는 허구가 아닙니다 😎. TheTimeMachine은 Wayback Machine에서 보관된 URL을 긁어와 모든 웹 앱의 과거를 샅샅이 뒤질 수 있게 해주며, 추가 공격에 사용할 민감하거나 잊혀진, 또는 폐기된 엔드포인트를 찾는 데 도움을 줍니다.

버그바운티, 레드 팀, 또는 단순히 좋은 정찰 작업을 좋아하는 분이라면, 이 도구는 제 정찰 워크플로우를 더 빠르고, 깔끔하며, 더 효과적으로 만들기 위해 제작되었습니다. 여러 스크립트를 동시에 돌릴 필요 없이 TheTimeMachine이 한 번에 모든 작업을 처리합니다.


🧩 소개된 컨퍼런스

컨퍼런스연도트랙 / 쇼케이스
Defcon33- Las Vegas, NV2025Demo Labsimage
BSides Mumbai2025도구 아스널 쇼케이스image
OSINT Conference2025OSINT 컨퍼런스image
Null Bangalore × OWASP Bangalore2025월간 밋업image
Bsides Delaware2025컨퍼런스image
BSides Agra2025컨퍼런스image
Wild West Hackin' Fest (Denver, Colorado)2026컨퍼런스image

💡 기능

이것은 또 다른 Wayback 스크래퍼가 아닙니다. 다음은 TheTimeMachine이 제공하는 기능입니다:

  • 🔎 보관된 URL 가져오기 – Wayback Machine에서 과거 URL을 가져옵니다.
  • 💾 백업 파일 탐지 – .zip, .bak, .sql, .tar.gz, .old 등 중요한 파일을 찾습니다.
  • ⚙️ 과거 백업 - 식별된 백업 파일에 대한 과거 백업을 찾습니다.
  • ⚔️ 공격 모드 – 패턴/시그니처를 사용하여 취약한 엔드포인트를 스캔합니다:
    • XSS
    • SQLi
    • LFI
    • Open Redirects
    • WordPress 취약점
    • JIRA 기반 설정 오류
  • 🧠 GET 파라미터 매핑 – 모든 GET 파라미터가 나타나는 위치를 매핑합니다. (퍼징 자동화에 유용합니다.)
  • 🧪 JWT 탐지 – 보관된 URL에 포함된 JWT를 탐지하고 디코딩합니다.
  • 📁 디렉토리 리스팅 탐지 – 공개된 인덱싱된 디렉토리를 찾습니다.
  • 🕵️ 서브도메인 열거 – 보관된 데이터에서 발견된 서브도메인을 추출합니다.
  • 🔍 키워드 검색 – config, backup, .log 등 사용자 정의 키워드를 검색합니다.
  • 🧩 사용자 정의 페이로드 목록 – 자신만의 퍼즈 목록이나 시그니처를 사용하여 사용자 정의 스캔을 수행합니다.

⚙️ 설치

Python 3에서 Ubuntu/Kali/Windows에서 테스트되었습니다.

root@kitploit:~
git clone https://github.com/anmolksachan/TheTimeMachine
root@kitploit:~
cd TheTimeMachine
root@kitploit:~
pip3 install -r requirements.txt

🚀 사용법

root@kitploit:~
python3 thetimemachine.py <target.com> [OPTIONS]

참고: 도메인에 http:// 또는 https://를 사용하지 마세요. domain.com 또는 sub.domain.com만 입력하세요.


📋 옵션


🔁 예제 워크플로우

모든 Wayback URL 가져오기

root@kitploit:~
python3 thetimemachine.py example.com --fetch

노출된 백업 파일 찾기

root@kitploit:~
python3 thetimemachine.py example.com --backups

디렉토리 리스팅 찾기

root@kitploit:~
python3 thetimemachine.py example.com --listings

가능한 XSS 지점 스캔

root@kitploit:~
python3 thetimemachine.py example.com --attack xss

보관된 데이터에서 파라미터 매핑

root@kitploit:~
python3 thetimemachine.py example.com --parameters

JWT 추출

root@kitploit:~
python3 thetimemachine.py example.com --jwt

그 외 더 많은 기능

root@kitploit:~
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
                         [--parameters]
                         target

📁 출력 구조

모든 결과는 content/ 디렉토리 아래에 깔끔하게 저장됩니다:

root@kitploit:~
content/
└── example.com/
    ├── example.com_URLs.txt
    ├── example.com_xss.txt
    ├── example.com_sqli.txt
    ├── example.com_parameters.txt
    ├── example.com_subdomain.txt
    └── ...

✍️ 나만의 페이로드 추가

XSS, SQLi, 퍼징 등에 대한 페이로드를 완전히 사용자 정의할 수 있습니다. 리포지토리 안의 해당 .txt 파일을 편집하고 실행하기만 하면 됩니다!


🧠 제작 이유

저는 풀타임 버그바운티 헌터는 아니지만, 빠른 정찰을 수행하고, 중요한 엔드포인트를 찾아내며, 수동으로 더 깊이 파고들 수 있는 충분한 단서를 제공해주는 도구가 필요했습니다. NOKIA, Mediatek 등 여러 VDP 및 버그바운티에서 HOF를 달성했습니다.


📸 데모

https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a

참고: 이것은 데모일 뿐이며 도구의 모든 잠재력을 보여주지는 않습니다.


🙌 감사 인사

  • @nihitjain11
  • @Shivam Saraswat
  • @thecyberneh
  • PushkraJ99

📝 블로그

  1. The Time Machine — WaybackUrls를 정찰, 버그바운티, OSINT, 민감한 엔드포인트 등에 무기화하기 v1.0
  2. 버그를 찾는 시간 여행: The Time Machine v3.0이 REDACTED.com에서 XSS를 발견한 방법
  3. "The Time Machine v3.0"이 어떻게 저를 CERT-In 명예의 전당에 올렸는지

🌎 커뮤니티

  1. Android에서 TheTimeMachine + Dirsearch를 사용한 간단한 정찰 (Medium)
  2. Michel Kartner – YouTube
  3. @cyb_detective의 트윗
  4. @cyb_detective의 트윗 v3.0
  5. OSINT를 위한 Time Machine Way Back URL 크롤러 완벽 가이드
  6. OSINT 리소스
  7. Cyber Detective의 OSINT 도구 모음집
  8. 버그바운티를 위한 Wayback Machine의 모든 잠재력 활용하기
  9. 버그바운티 및 OSINT를 위한 TheTimeMachine

📬 연락처

DM은 항상 열려 있습니다. @FR13ND0x7F로 연락해주세요.


⭐️ 지원

이 도구가 도움이 되셨다면, 리포지토리에 별을 눌러주시거나 Twitter에서 팔로우해주세요. 그것만으로 충분합니다 😄


👨‍💻 제작자

제작자: Anmol K. Sachan | Twitter/ X: @FR13ND0x7F
공동 제작자: Chaudhary_S4h4b | Twitter/ X: @Chaudhary_S4h4b


⚒️ 이슈

버전 3.0은 개발 중입니다. 문제가 발견되면 이슈를 열어주시면 기꺼이 확인하고 수정하겠습니다.

  • --menu 작업은 진행 중입니다. 대신 --attack을 직접 사용할 수 있습니다.
  • listings는 강화된 탐지 기능을 제공하며 공격적인 모드(aggressive mode)를 지원합니다.

도구 다운로드
BSides Budapest (Budapest, Hungary)2026컨퍼런스image
곧 공개!20XX곧 공개!image
옵션설명
--fetchWayback에서 보관된 URL 가져오기
--backups노출된 백업/설정 파일 스캔
--attack [type]공격 모드 실행 (xss, sqli, lfi, redirect, jira, wp, custom)
--jwtJWT 토큰 탐지 및 디코딩
--subdomains과거 URL에서 서브도메인 추출
--parametersGET 파라미터 추출 및 URL에 매핑
--listings열린 디렉토리 리스팅 탐지