Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TheTimeMachine — Armando WaybackUrls para Reconhecimento, BugBounties , OSINT, Endpoints Sensíveis e muito mais | Kitploit
Ferramentas/GitHubGitHub/anmolksachan/thetimemachine
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesSegurança WebFuzzingTestes de PenetraçãoEnumeração de Subdomínios
GitHubanmolksachan/thetimemachine

TheTimeMachine

Armando WaybackUrls para Reconhecimento, BugBounties , OSINT, Endpoints Sensíveis e muito mais

5518216há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite

🚀 TheTimeMachine v3.0 - Transformando Wayback em Recon, BugBounties, OSINT e Mais!

image

Você já ouviu falar de viagem no tempo em filmes e quadrinhos, certo? Bem, isso não é mais ficção 😎. TheTimeMachine permite que você mergulhe no passado de qualquer aplicação web, raspando URLs arquivadas da Wayback Machine — e ajuda a encontrar endpoints sensíveis, esquecidos ou descontinuados para exploração adicional.

Seja você um caçador de bugs, um membro de equipe vermelha, ou apenas um amante de reconhecimento, esta ferramenta foi construída para tornar meu fluxo de reconhecimento mais rápido, limpo e eficaz. Chega de gerenciar múltiplos scripts — TheTimeMachine faz tudo de uma vez.


🧩 Apresentado em

ConferênciaAnoFaixa / Demonstração
Defcon33 - Las Vegas, NV2025Demo Labsimage
BSides Mumbai2025Mostra de Arsenal de Ferramentasimage
Conferência OSINT2025Conferência OSINTimage
Null Bangalore × OWASP Bangalore2025Encontro Mensalimage
Bsides Delaware2025Conferênciaimage
BSides Agra2025Conferênciaimage
Wild West Hackin' Fest (Denver, Colorado)2026Conferênciaimage
BSides Budapeste (Budapeste, Hungria)2026Conferênciaimage
Em breve!20XXEm breve!image

💡 O que Faz

Isso não é apenas mais um raspador da Wayback. Aqui está o que TheTimeMachine oferece:

  • 🔎 Busca de URLs Arquivadas – Extrai URLs históricas da Wayback Machine.
  • 💾 Detecção de Arquivos de Backup – Encontra .zip, .bak, .sql, .tar.gz, .old e outros arquivos interessantes.
  • ⚙️ Backups Históricos - Procura backups históricos para os arquivos de backup identificados.
  • ⚔️ Modo de Ataque – Escaneia por endpoints vulneráveis usando padrões/assinaturas:
    • XSS
    • SQLi
    • LFI
    • Redirecionamentos Abertos
    • Vulnerabilidades WordPress
    • Configurações incorretas JIRA
  • 🧠 Mapeamento de Parâmetros GET – Mapeia cada parâmetro GET para onde ele aparece. (Ótimo para automação de fuzzing.)
  • 🧪 Detecção JWT – Detecta e decodifica JWTs incorporados em URLs arquivadas.
  • 📁 Detecção de Listagem de Diretórios – Encontra diretórios indexados abertos.
  • 🕵️ Enumeração de Subdomínios – Extrai subdomínios vistos em dados arquivados.
  • 🔍 Pesquisa por Palavras-chave – Pesquisa palavras-chave personalizadas como config, backup, .log, etc.
  • 🧩 Listas de Payload Personalizadas – Use sua própria lista de fuzzing ou assinaturas para varreduras personalizadas.

⚙️ Instalação

Testado em Python 3 no Ubuntu/Kali/Windows.

git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt

🚀 Uso

python3 thetimemachine.py <target.com> [OPÇÕES]

Nota: Não use http:// ou https:// no domínio — apenas informe domain.com ou sub.domain.com.


📋 Opções

OpçãoDescrição
--fetchBusca URLs arquivadas da Wayback
--backupsEscaneia por arquivos de backup/configuração expostos
--attack [tipo]Executa modo de ataque (xss, sqli, lfi, redirect, jira, wp, custom)
--jwtDetecta e decodifica tokens JWT
--subdomainsExtrai subdomínios de URLs históricas
--parametersExtrai parâmetros GET e mapeia para URLs
--listingsDetecta listagens de diretórios abertas

🔁 Exemplos de Fluxos de Trabalho

Buscar todas as URLs da Wayback

python3 thetimemachine.py example.com --fetch

Procurar arquivos de backup expostos

python3 thetimemachine.py example.com --backups

Procurar listagem de diretórios

python3 thetimemachine.py example.com --listings

Escanear possíveis pontos XSS

python3 thetimemachine.py example.com --attack xss

Mapear parâmetros de dados arquivados

python3 thetimemachine.py example.com --parameters

Extrair JWTs

python3 thetimemachine.py example.com --jwt

E muito mais

usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
                         [--parameters]
                         target

📁 Estrutura de Saída

Todos os resultados são salvos de forma organizada no diretório content/:

content/
└── example.com/
    ├── example.com_URLs.txt
    ├── example.com_xss.txt
    ├── example.com_sqli.txt
    ├── example.com_parameters.txt
    ├── example.com_subdomain.txt
    └── ...

✍️ Adicione Seus Próprios Payloads

Você pode personalizar completamente os payloads para XSS, SQLi, fuzzing, etc. Basta editar os respectivos arquivos .txt dentro do repositório e pronto!


🧠 Por Que Eu Construí Isso

Não sou um caçador de bugs em tempo integral, mas precisava de uma ferramenta que fizesse reconhecimento rápido, encontrasse endpoints interessantes e me desse pistas suficientes para me aprofundar manualmente. Consegui meu HOF em vários VDPs e bugbounty, incluindo NOKIA, Mediatek e mais.


Baixar ferramenta