Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TheTimeMachine — Armando WaybackUrls para Reconhecimento, BugBounties , OSINT, Endpoints Sensíveis e muito mais | Kitploit
Ferramentas/GitHubGitHub/anmolksachan/thetimemachine
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesSegurança WebFuzzingTestes de PenetraçãoEnumeração de Subdomínios
GitHubanmolksachan/thetimemachine

TheTimeMachine

Armando WaybackUrls para Reconhecimento, BugBounties , OSINT, Endpoints Sensíveis e muito mais

55182há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite

🚀 TheTimeMachine v3.0 - Transformando Wayback em Recon, BugBounties, OSINT e Mais!

image

Você já ouviu falar de viagem no tempo em filmes e quadrinhos, certo? Bem, isso não é mais ficção 😎. TheTimeMachine permite que você mergulhe no passado de qualquer aplicação web, raspando URLs arquivadas da Wayback Machine — e ajuda a encontrar endpoints sensíveis, esquecidos ou descontinuados para exploração adicional.

Seja você um caçador de bugs, um membro de equipe vermelha, ou apenas um amante de reconhecimento, esta ferramenta foi construída para tornar meu fluxo de reconhecimento mais rápido, limpo e eficaz. Chega de gerenciar múltiplos scripts — TheTimeMachine faz tudo de uma vez.


🧩 Apresentado em

ConferênciaAnoFaixa / Demonstração
Defcon33 - Las Vegas, NV2025Demo Labsimage
BSides Mumbai2025Mostra de Arsenal de Ferramentasimage
Conferência OSINT2025Conferência OSINTimage
Null Bangalore × OWASP Bangalore2025Encontro Mensalimage
Bsides Delaware2025Conferênciaimage
BSides Agra2025Conferênciaimage
Wild West Hackin' Fest (Denver, Colorado)2026Conferência

💡 O que Faz

Isso não é apenas mais um raspador da Wayback. Aqui está o que TheTimeMachine oferece:

  • 🔎 Busca de URLs Arquivadas – Extrai URLs históricas da Wayback Machine.
  • 💾 Detecção de Arquivos de Backup – Encontra .zip, .bak, .sql, .tar.gz, .old e outros arquivos interessantes.
  • ⚙️ Backups Históricos - Procura backups históricos para os arquivos de backup identificados.
  • ⚔️ Modo de Ataque – Escaneia por endpoints vulneráveis usando padrões/assinaturas:
    • XSS
    • SQLi
    • LFI
    • Redirecionamentos Abertos
    • Vulnerabilidades WordPress
    • Configurações incorretas JIRA
  • 🧠 Mapeamento de Parâmetros GET – Mapeia cada parâmetro GET para onde ele aparece. (Ótimo para automação de fuzzing.)
  • 🧪 Detecção JWT – Detecta e decodifica JWTs incorporados em URLs arquivadas.
  • 📁 Detecção de Listagem de Diretórios – Encontra diretórios indexados abertos.
  • 🕵️ Enumeração de Subdomínios – Extrai subdomínios vistos em dados arquivados.
  • 🔍 Pesquisa por Palavras-chave – Pesquisa palavras-chave personalizadas como config, backup, .log, etc.
  • 🧩 Listas de Payload Personalizadas – Use sua própria lista de fuzzing ou assinaturas para varreduras personalizadas.

⚙️ Instalação

Testado em Python 3 no Ubuntu/Kali/Windows.

root@kitploit:~
git clone https://github.com/anmolksachan/TheTimeMachine
root@kitploit:~
cd TheTimeMachine
root@kitploit:~
pip3 install -r requirements.txt

🚀 Uso

root@kitploit:~
python3 thetimemachine.py <target.com> [OPÇÕES]

Nota: Não use http:// ou https:// no domínio — apenas informe domain.com ou sub.domain.com.


📋 Opções


🔁 Exemplos de Fluxos de Trabalho

Buscar todas as URLs da Wayback

root@kitploit:~
python3 thetimemachine.py example.com --fetch

Procurar arquivos de backup expostos

root@kitploit:~
python3 thetimemachine.py example.com --backups

Procurar listagem de diretórios

root@kitploit:~
python3 thetimemachine.py example.com --listings

Escanear possíveis pontos XSS

root@kitploit:~
python3 thetimemachine.py example.com --attack xss

Mapear parâmetros de dados arquivados

root@kitploit:~
python3 thetimemachine.py example.com --parameters

Extrair JWTs

root@kitploit:~
python3 thetimemachine.py example.com --jwt

E muito mais

root@kitploit:~
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
                         [--parameters]
                         target

📁 Estrutura de Saída

Todos os resultados são salvos de forma organizada no diretório content/:

root@kitploit:~
content/
└── example.com/
    ├── example.com_URLs.txt
    ├── example.com_xss.txt
    ├── example.com_sqli.txt
    ├── example.com_parameters.txt
    ├── example.com_subdomain.txt
    └── ...

✍️ Adicione Seus Próprios Payloads

Você pode personalizar completamente os payloads para XSS, SQLi, fuzzing, etc. Basta editar os respectivos arquivos .txt dentro do repositório e pronto!


🧠 Por Que Eu Construí Isso

Não sou um caçador de bugs em tempo integral, mas precisava de uma ferramenta que fizesse reconhecimento rápido, encontrasse endpoints interessantes e me desse pistas suficientes para me aprofundar manualmente. Consegui meu HOF em vários VDPs e bugbounty, incluindo NOKIA, Mediatek e mais.


📸 Demonstração

https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a

Nota: Esta é apenas uma demonstração e não cobre todo o potencial da ferramenta.


🙌 Agradecimentos

  • @nihitjain11
  • @Shivam Saraswat
  • @thecyberneh
  • PushkraJ99

📝 Blogs

  1. The Time Machine — Weaponizing WaybackUrls for Recon, BugBounties, OSINT, Sensitive Endpoints and what not v1.0
  2. Time Traveling for Bugs: How The Time Machine v3.0 Uncovered an XSS on REDACTED.com
  3. How “The Time Machine v3.0” Landed Me in the CERT-In Hall of Fame

🌎 Comunidade

  1. Simple Recon on Android using TheTimeMachine + Dirsearch (Medium)
  2. Michel Kartner – YouTube
  3. Tweet do @cyb_detective
  4. Tweet do @cyb_detective v3.0
  5. The Ultimate Guide to the Time Machine Way Back URL Crawler for OSINT
  6. Recursos OSINT
  7. Coleção de ferramentas OSINT do Cyber Detective
  8. Unlock the Full Potential of the Wayback Machine for Bug Bounty
  9. TheTimeMachine for Bug Bounties & OSINT

📬 Contato

Mensagens diretas estão abertas – entre em contato comigo em @FR13ND0x7F


⭐️ Apoie

Se esta ferramenta ajudou você, dê uma estrela no repositório ou me siga no Twitter — é só o que peço 😄


👨‍💻 Autor

Autor: Anmol K. Sachan | Twitter/ X: @FR13ND0x7F
Coautor: Chaudhary_S4h4b | Twitter/ X: @Chaudhary_S4h4b


⚒️ Problemas

A versão 3.0 está em desenvolvimento. Se você encontrar algum problema, por favor abra uma issue e teremos prazer em analisar e corrigir.

  • O trabalho em --menu está em andamento; você pode usar diretamente --attack no lugar.
  • Capacidade de detecção aprimorada de listings com modo agressivo.
Baixar ferramenta
image
BSides Budapeste (Budapeste, Hungria)2026Conferênciaimage
Em breve!20XXEm breve!image
OpçãoDescrição
--fetchBusca URLs arquivadas da Wayback
--backupsEscaneia por arquivos de backup/configuração expostos
--attack [tipo]Executa modo de ataque (xss, sqli, lfi, redirect, jira, wp, custom)
--jwtDetecta e decodifica tokens JWT
--subdomainsExtrai subdomínios de URLs históricas
--parametersExtrai parâmetros GET e mapeia para URLs
--listingsDetecta listagens de diretórios abertas