Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TheTimeMachine — Превращаем WaybackUrls в оружие для разведки, Bug Bounty, OSINT, поиска чувствительных эндпоинтов и многого другого. | Kitploit
Инструменты/GitHubGitHub/anmolksachan/thetimemachine
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейЭксплуатация веб-приложенийСбор информацииВеб-безопасностьФаззингТестирование на ПроникновениеПеречисление Поддоменов
GitHubanmolksachan/thetimemachine

TheTimeMachine

Превращаем WaybackUrls в оружие для разведки, Bug Bounty, OSINT, поиска чувствительных эндпоинтов и многого другого.

551823 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт

🚀 TheTimeMachine v3.0 - Вооружаем Wayback для разведки, багбаунти, OSINT и не только!

image

Вы слышали о путешествиях во времени в фильмах и комиксах, верно? Что ж, это больше не фантастика 😎. TheTimeMachine позволяет вам копаться в прошлом любого веб-приложения, извлекая архивные URL из Wayback Machine, — и помогает находить чувствительные, забытые или устаревшие конечные точки для дальнейшей эксплуатации.

Багбаунти, редтиминг или просто любовь к старой доброй разведке — этот инструмент был создан, чтобы сделать мой процесс разведки быстрее, чище и эффективнее. Больше не нужно жонглировать кучей скриптов — TheTimeMachine делает всё за один заход.


🧩 Представлен на

КонференцияГодТрек / Шоукейс
Defcon33- Лас-Вегас, Невада2025Демо-лабораторииimage
BSides Mumbai2025Витрина арсенала инструментовimage
OSINT Conference2025OSINT Conferenceimage
Null Bangalore × OWASP Bangalore2025Ежемесячный митапimage
Bsides Delaware2025Конференцияimage
BSides Agra2025Конференцияimage
Wild West Hackin' Fest (Денвер, Колорадо)2026

💡 Что он делает

Это не просто очередной скрейпер Wayback. Вот что TheTimeMachine приносит в игру:

  • 🔎 Получение архивных URL – Извлекает исторические URL из Wayback Machine.
  • 💾 Обнаружение резервных файлов – Находит .zip, .bak, .sql, .tar.gz, .old и другие «вкусные» файлы.
  • ⚙️ Исторические резервные копии – Ищет исторические резервные копии для обнаруженных резервных файлов.
  • ⚔️ Режим атаки – Сканирует уязвимые конечные точки по шаблонам/сигнатурам:
    • XSS
    • SQLi
    • LFI
    • Открытые редиректы
    • Уязвимости WordPress
    • Ошибочная конфигурация JIRA
  • 🧠 Сопоставление GET-параметров – Сопоставляет каждый GET-параметр с местом его появления. (Отлично подходит для автоматизации фаззинга.)
  • 🧪 Обнаружение JWT – Обнаруживает и декодирует JWT, встроенные в архивные URL.
  • 📁 Обнаружение листинга каталогов – Находит открытые индексируемые каталоги.
  • 🕵️ Перечисление поддоменов – Извлекает поддомены, встречающиеся в архивных данных.
  • 🔍 Поиск по ключевым словам – Ищет пользовательские ключевые слова, такие как config, backup, .log и т.д.
  • 🧩 Пользовательские списки полезных нагрузок – Используйте собственный список для фаззинга или сигнатуры для кастомного сканирования.

⚙️ Установка

Протестировано на Python 3 в Ubuntu/Kali/Windows.

root@kitploit:~
git clone https://github.com/anmolksachan/TheTimeMachine
root@kitploit:~
cd TheTimeMachine
root@kitploit:~
pip3 install -r requirements.txt

🚀 Использование

root@kitploit:~
python3 thetimemachine.py <target.com> [OPTIONS]

Примечание: Не используйте http:// или https:// в домене — просто передайте domain.com или sub.domain.com.


📋 Параметры


🔁 Примеры рабочих процессов

Получить все URL из Wayback

root@kitploit:~
python3 thetimemachine.py example.com --fetch

Искать открытые резервные файлы

root@kitploit:~
python3 thetimemachine.py example.com --backups

Искать листинг каталога

root@kitploit:~
python3 thetimemachine.py example.com --listings

Сканировать возможные точки XSS

root@kitploit:~
python3 thetimemachine.py example.com --attack xss

Сопоставить параметры из архивных данных

root@kitploit:~
python3 thetimemachine.py example.com --parameters

Извлечь JWT

root@kitploit:~
python3 thetimemachine.py example.com --jwt

И многое другое

root@kitploit:~
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
                         [--parameters]
                         target

📁 Структура вывода

Все результаты аккуратно сохраняются в каталоге content/:

root@kitploit:~
content/
└── example.com/
    ├── example.com_URLs.txt
    ├── example.com_xss.txt
    ├── example.com_sqli.txt
    ├── example.com_parameters.txt
    ├── example.com_subdomain.txt
    └── ...

✍️ Добавьте свои собственные полезные нагрузки

Вы можете полностью настроить полезные нагрузки для XSS, SQLi, фаззинга и т.д. Просто отредактируйте соответствующие .txt-файлы в репозитории — и вперёд!


🧠 Почему я это создал

Я не охотник за багами на полную ставку, но мне нужен был инструмент, который быстро проводит разведку, находит «вкусные» конечные точки и даёт достаточно зацепок, чтобы копать глубже вручную. Я получил HOF на множестве VDP и багбаунти-программ, включая NOKIA, Mediatek и другие.


📸 Демо

https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a

Примечание: Это всего лишь демо и не отражает весь потенциал инструмента.


🙌 Благодарности

  • @nihitjain11
  • @Shivam Saraswat
  • @thecyberneh
  • PushkraJ99

📝 Блоги

  1. The Time Machine — Вооружаем WaybackUrls для разведки, багбаунти, OSINT, чувствительных конечных точек и всего прочего v1.0
  2. Путешествия во времени ради багов: как The Time Machine v3.0 обнаружила XSS на REDACTED.com
  3. Как «The Time Machine v3.0» привела меня в Зал славы CERT-In

🌎 Сообщество

  1. Простая разведка на Android с помощью TheTimeMachine + Dirsearch (Medium)
  2. Michel Kartner – YouTube
  3. Твит @cyb_detective
  4. Твит @cyb_detective v3.0
  5. Полное руководство по Time Machine Way Back URL Crawler для OSINT
  6. OSINT-ресурсы
  7. Коллекция OSINT-инструментов Cyber Detective
  8. Раскройте полный потенциал Wayback Machine для багбаунти
  9. TheTimeMachine для багбаунти и OSINT

📬 Контакты

Личные сообщения открыты — свяжитесь со мной в @FR13ND0x7F


⭐️ Поддержка

Если этот инструмент вам помог, поставьте звёздочку репозиторию или подпишитесь на меня в Twitter — это всё, о чём я прошу 😄


👨‍💻 Автор

Автор: Anmol K. Sachan | Twitter/X: @FR13ND0x7F
Соавтор: Chaudhary_S4h4b | Twitter/X: @Chaudhary_S4h4b


⚒️ Проблемы

Версия 3.0 находится в разработке. Если вы заметили какие-либо проблемы, пожалуйста, откройте issue, и мы с радостью рассмотрим и исправим их.

  • Работа над --menu ещё ведётся; вместо него можно напрямую использовать --attack.
  • listings: расширенная возможность обнаружения с агрессивным режимом.

Скачать инструмент
Конференция
image
BSides Budapest (Будапешт, Венгрия)2026Конференцияimage
Скоро анонс!20XXСкоро анонс!image
ПараметрОписание
--fetchПолучить архивные URL из Wayback
--backupsИскать открытые резервные/конфигурационные файлы
--attack [type]Запустить режим атаки (xss, sqli, lfi, redirect, jira, wp, custom)
--jwtОбнаружение и декодирование JWT-токенов
--subdomainsИзвлечь поддомены из исторических URL
--parametersИзвлечь GET-параметры и сопоставить их с URL
--listingsОбнаружить открытые листинги каталогов