
Armando WaybackUrls para Reconhecimento, BugBounties , OSINT, Endpoints Sensíveis e muito mais

Você já ouviu falar de viagem no tempo em filmes e quadrinhos, certo? Bem, isso não é mais ficção 😎. TheTimeMachine permite que você mergulhe no passado de qualquer aplicação web, raspando URLs arquivadas da Wayback Machine — e ajuda a encontrar endpoints sensíveis, esquecidos ou descontinuados para exploração adicional.
Seja você um caçador de bugs, um membro de equipe vermelha, ou apenas um amante de reconhecimento, esta ferramenta foi construída para tornar meu fluxo de reconhecimento mais rápido, limpo e eficaz. Chega de gerenciar múltiplos scripts — TheTimeMachine faz tudo de uma vez.
| Conferência | Ano | Faixa / Demonstração | |
|---|---|---|---|
| Defcon33 - Las Vegas, NV | 2025 | Demo Labs | ![]() |
| BSides Mumbai | 2025 | Mostra de Arsenal de Ferramentas | ![]() |
| Conferência OSINT | 2025 | Conferência OSINT | ![]() |
| Null Bangalore × OWASP Bangalore | 2025 | Encontro Mensal | ![]() |
| Bsides Delaware | 2025 | Conferência | ![]() |
| BSides Agra | 2025 | Conferência | ![]() |
| Wild West Hackin' Fest (Denver, Colorado) | 2026 | Conferência |
Isso não é apenas mais um raspador da Wayback. Aqui está o que TheTimeMachine oferece:
.zip, .bak, .sql, .tar.gz, .old e outros arquivos interessantes.config, backup, .log, etc.Testado em Python 3 no Ubuntu/Kali/Windows.
git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt
python3 thetimemachine.py <target.com> [OPÇÕES]
Nota: Não use http:// ou https:// no domínio — apenas informe domain.com ou sub.domain.com.
python3 thetimemachine.py example.com --fetch
python3 thetimemachine.py example.com --backups
python3 thetimemachine.py example.com --listings
python3 thetimemachine.py example.com --attack xss
python3 thetimemachine.py example.com --parameters
python3 thetimemachine.py example.com --jwt
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
[--parameters]
target
Todos os resultados são salvos de forma organizada no diretório content/:
content/
└── example.com/
├── example.com_URLs.txt
├── example.com_xss.txt
├── example.com_sqli.txt
├── example.com_parameters.txt
├── example.com_subdomain.txt
└── ...
Você pode personalizar completamente os payloads para XSS, SQLi, fuzzing, etc. Basta editar os respectivos arquivos .txt dentro do repositório e pronto!
Não sou um caçador de bugs em tempo integral, mas precisava de uma ferramenta que fizesse reconhecimento rápido, encontrasse endpoints interessantes e me desse pistas suficientes para me aprofundar manualmente. Consegui meu HOF em vários VDPs e bugbounty, incluindo NOKIA, Mediatek e mais.
https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a
Mensagens diretas estão abertas – entre em contato comigo em @FR13ND0x7F
Se esta ferramenta ajudou você, dê uma estrela no repositório ou me siga no Twitter — é só o que peço 😄
Autor: Anmol K. Sachan | Twitter/ X: @FR13ND0x7F
Coautor: Chaudhary_S4h4b | Twitter/ X: @Chaudhary_S4h4b
A versão 3.0 está em desenvolvimento. Se você encontrar algum problema, por favor abra uma issue e teremos prazer em analisar e corrigir.
--menu está em andamento; você pode usar diretamente --attack no lugar.listings com modo agressivo.![]() |
| BSides Budapeste (Budapeste, Hungria) | 2026 | Conferência | ![]() |
| Em breve! | 20XX | Em breve! | ![]() |
| Opção | Descrição |
|---|
--fetch | Busca URLs arquivadas da Wayback |
--backups | Escaneia por arquivos de backup/configuração expostos |
--attack [tipo] | Executa modo de ataque (xss, sqli, lfi, redirect, jira, wp, custom) |
--jwt | Detecta e decodifica tokens JWT |
--subdomains | Extrai subdomínios de URLs históricas |
--parameters | Extrai parâmetros GET e mapeia para URLs |
--listings | Detecta listagens de diretórios abertas |