Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WhoCord — يفحص روابط Discord عبر الخوادم المشتركة لاستخراج الملفات الشخصية، ويقارن بيانات أكثر من 700 موقع، ويبحث عن أسماء المستخدمين باستخدام أكثر من 30 أداة، وينشئ تقريرًا مدعومًا بالذكاء الاصطناعي. | Kitploit
أدوات/GitHubGitHub/siv-nick/whocord
الاستخبارات مفتوحة المصدر (OSINT)أدوات التصيدالاستطلاعهجمات كلمات المرورتعداد DNS والنطاقات الفرعيةجمع المعلوماتالهندسة الاجتماعيةاستخبارات التهديداتجمع البريد الإلكترونيالتعلم والتعليمموارد منسقة
8388منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
siv-nick/whocord

WhoCord

يفحص روابط Discord عبر الخوادم المشتركة لاستخراج الملفات الشخصية، ويقارن بيانات أكثر من 700 موقع، ويبحث عن أسماء المستخدمين باستخدام أكثر من 30 أداة، وينشئ تقريرًا مدعومًا بالذكاء الاصطناعي.

عرض المستودع

GitHub release License: MIT GitHub stars Portable Python 3.10+

WhoCord

🕵️‍♂️ WhoCord v1.1

حوّل أي اسم مستخدم، أو بريد إلكتروني، أو نطاق، أو رقم هاتف، أو صورة، أو رابط، أو سلسلة فحص إلى ملف تعريف هوية كامل.

WhoCord منصة تحقيق OSINT معيارية تشغّل العشرات من الأدوات مفتوحة المصدر، وتبني مخطط معرفة، وتكتشف الارتباطات، وتولّد تقرير HTML بقالب داكن معزّزاً بالذكاء الاصطناعي – وكل ذلك يُبث مباشرةً إلى لوحة تحكم React حديثة.


⚡ الميزات

  • 8 وحدات تحقيق – اسم مستخدم / يدوي، Discord، بريد إلكتروني، نطاق، هاتف، صورة، رابط، فحص البيانات (اكتشاف تلقائي).
  • حل روابط Discord الأصلية – يستخرج ويحل روابط التتبع الخاصة بـ Instagram وTikTok وFacebook وTwitter التي يشاركها المستخدم المستهدف.
  • خط أنابيب هوية كامل – الأسماء، رسائل البريد الإلكتروني، المواقع، بيانات الاختراقات، سجل GitHub، البيانات الوصفية للصور الرمزية، ومعلومات حساب Google (GHunt).
  • استخبارات البريد الإلكتروني – Holehe (تسجيلات المواقع)، h8mail، HIBP، EmailRep، GHunt، البحث عن البريد الإلكتروني عبر Blackbird، MOSINT (إشارات الحسابات الاجتماعية).
  • التحقيق في النطاقات – WHOIS، سجلات DNS، شهادة SSL، تحديد الموقع الجغرافي للـ IP، تعداد النطاقات الفرعية، theHarvester.
  • التحقيق في الهواتف – التحقق من صحة الرقم، البحث عن مزود الخدمة، PhoneInfoga OSINT.
  • تحليل الصور – البيانات الوصفية لـ EXIF، التجزئة الإدراكية، البحث العكسي عن الصور، استخراج النصوص عبر OCR.
  • تحليل الروابط – البيانات الوصفية لـ HTTP، تتبع إعادة التوجيه، البيانات الوصفية للصفحة، وسوم Open Graph، فحص التصفح الآمن، لقطة Wayback.
  • فحص البيانات – الصق أي شيء (بريد إلكتروني، نطاق، هاتف، رابط، اسم مستخدم) وسيكتشف WhoCord النوع تلقائياً.
  • مخطط المعرفة والارتباطات – 5 كواشف (إعادة استخدام الصورة الرمزية، مجموعة بريد إلكتروني‑منصة، أشكال مختلفة لاسم المستخدم، ارتباط الاسم‑البريد الإلكتروني، اتساق الموقع).
  • تقارير مولّدة بالذكاء الاصطناعي – LLaMA 3.3 (عبر Groq) تنتج سرداً منظماً وملخصاً للشخصية.
  • تقرير HTML بقالب داكن – بطاقات منصات قابلة للطي، عرض الصور الرمزية، وسوم الاختراقات، تقارير فرعية للمحاور، بيانات تقنية.
  • بث مباشر عبر SSE – شاهد التحقيقات في الوقت الفعلي مع قائمة المراحل، وبطاقات النتائج، وسجلات وحدة التحكم.
  • نظام المحاور (Pivot) – تحقيق تعاودي في رسائل البريد الإلكتروني/أسماء المستخدمين المكتشفة مع نافذة تأكيد للمستخدم.
  • تخزين آمن للرموز – تُحفظ مفاتيح API في حلقة مفاتيح نظام التشغيل لديك، وليس كنص عادي أبداً.
  • لوحة تحكم ويب – شغّل التحقيقات من متصفحك، وبدّل الأدوات، وأدر الرموز، واعرض السجل.

🚀 البدء السريع (موصى به)

  1. حمّل الحزمة المضغوطة المحمولة من صفحة الإصدارات (Linux 64‑bit، ~500 MB).
  2. فك ضغط الأرشيف في أي مكان:
    root@kitploit:~
    unzip WhoCord.zip -d WhoCord
    
  3. شغّل لوحة التحكم:
    root@kitploit:~
    cd WhoCord
    ./run.sh
    
    (يفتح متصفحك تلقائياً)

لا يلزم تثبيت Python أو pip أو أي أدوات – كل شيء مضمّن بداخلها.


📦 التثبيت (من المصدر – للمطورين)

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord

2. إنشاء بيئة افتراضية لـ Python

root@kitploit:~
python3 -m venv venv
source venv/bin/activate   # Linux / macOS

3. تثبيت WhoCord واعتمادياتها في Python

root@kitploit:~
pip install -e .

4. تثبيت الأدوات الخارجية لسطر الأوامر (معظمها عبر pip)

يمكن تثبيت جميع الأدوات المطلوبة بأمر pip install واحد:

root@kitploit:~
# Username search tools
pip install sherlock-project maigret naminter linkook

# Email intelligence tools
pip install holehe h8mail theHarvester

# GitHub & Google tools
pip install gitfive ghunt

# Phone & image analysis
pip install phoneinfoga pillow imagehash pytesseract

# Domain investigation
pip install dnspython

5. تثبيت Blackbird (البحث عن البريد الإلكتروني وأسماء المستخدمين في أكثر من 600 موقع)

root@kitploit:~
git clone https://github.com/p1ngul1n0/blackbird
cd blackbird
pip install -r requirements.txt
cd ..

يتم تنزيل ملف البيانات المطلوب (wmn-data.json) تلقائياً عند أول استخدام. إذا فشل ذلك، نزّله يدوياً من WhatsMyName وضعه في blackbird/data/.

6. تثبيت WHOIS الخاص بالنظام (مطلوب للتحقيقات في النطاقات)

root@kitploit:~
sudo apt install whois          # Debian/Ubuntu
# brew install whois            # macOS

7. (اختياري) مصادقة GHunt لاستخبارات حساب Google

root@kitploit:~
ghunt login

اتبع التعليمات للمصادقة باستخدام حساب Google الخاص بك.

8. بناء الواجهة الأمامية (مطلوب للتثبيت من المصدر)

تتطلب لوحة التحكم واجهة أمامية مُجمَّعة بـ React. تأكد من تثبيت Node.js 18+ وnpm، ثم شغّل:

root@kitploit:~
cd frontend
npm install
npm run build
cd ..

يُنشئ هذا المجلد frontend/dist/ الذي يخدمه Flask تلقائياً.

9. تشغيل لوحة التحكم

root@kitploit:~
python web_app.py

ثم افتح http://127.0.0.1:5000.
أو استخدم المشغّل بنقرة واحدة: ./run.sh.

لوحة تحكم WhoCord


🚀 الاستخدام

لوحة التحكم (الواجهة الأساسية)

تقدم لوحة التحكم ثماني وحدات تحقيق:

صفحة التحقيق المباشر تعرض:

  • قائمة المراحل مع حالة في الوقت الفعلي
  • بطاقات النتائج (رسائل البريد الإلكتروني، الأسماء، الاختراقات، الارتباطات)
  • سجلات وحدة التحكم (مخرجات الأدوات الخام)
  • نافذة تأكيد المحور (عند التفعيل)

صفحة السجل – قائمة بجميع التحقيقات السابقة مع روابط للتقارير وملفات JSON الاستخباراتية.

صفحة الإعدادات – إدارة رموز API، وتبديل الأدوات، وضبط خيارات المحاور، وترقية الأدوات.

القائمة التفاعلية (واجهة سطر أوامر قديمة)

root@kitploit:~
discord-osint

ثم استخدم القائمة المرقّمة لتبديل الأدوات، وتعيين الرموز، وبدء التحقيقات.

وضع سطر الأوامر (محدود بالوضع اليدوي/Discord)

root@kitploit:~
discord-osint --mode manual --target someusername --output html --debug

📁 ملفات المخرجات

تُحفظ جميع النتائج في investigation_cache/:

أقسام تقرير HTML

  • الهوية (معرف Discord، دلائل الاسم، الموقع، اللغة، درجات الثقة)
  • ملخص الشخصية (ذكاء اصطناعي)
  • الملفات الاجتماعية (بطاقات منصات قابلة للطي مع الصور الرمزية، والسير الذاتية، والحقول الإضافية)
  • استخبارات البريد الإلكتروني (وسوم الاختراقات، إشارات MOSINT)
  • التحليل الاستخباراتي (إحصاءات المخطط، السرد، الارتباطات)
  • التحقيقات الفرعية للمحاور
  • البيانات التقنية (WHOIS، DNS، SSL، تحديد الموقع الجغرافي للـ IP، النطاقات الفرعية، theHarvester، الهاتف، تحليل الروابط، GHunt)

🛠️ الأدوات والتقنيات

يدمج WhoCord مشاريع OSINT مفتوحة المصدر التالية:


🔄 التحديثات

راجع CHANGELOG.md لمعرفة سجل الإصدارات.


🔒 الأمان والخصوصية

  • لا تُخزَّن الرموز كنص عادي أبداً – بل في حلقة مفاتيح نظام التشغيل لديك.
  • يحتوي config.json فقط على مفاتيح تبديل غير حساسة.
  • تبقى جميع بيانات التحقيق على جهازك داخل investigation_cache/.

⚠️ إخلاء المسؤولية

WhoCord مخصصة لأغراض تعليمية ولاختبار الأمان المصرَّح به فقط.
لا تستخدمها للمطاردة أو المضايقة أو انتهاك خصوصية أي شخص.
لا يتحمّل المؤلف أي مسؤولية عن إساءة الاستخدام.


📄 الترخيص

رخصة MIT

تنزيل الأداة
الوحدةالإدخالالأدوات المنفذة
اسم مستخدم / يدوياسم مستخدم (بريد إلكتروني اختياري)Sherlock، Maigret، Blackbird، Naminter، Linkook، Sociopath، الزحف، التحليل، الاستخبارات، أدوات البريد الإلكتروني
مستخدم Discordمعرّف المستخدم + معرّف الخادمجلب ملف تعريف Discord، زحف الرسائل، حل روابط التتبع
بريد إلكترونيبريد إلكترونيHolehe، h8mail، HIBP، EmailRep، GHunt، SMTP، Gravatar، Scylla، Blackbird للبريد الإلكتروني، MOSINT
نطاقنطاقWHOIS، DNS، SSL، تحديد الموقع الجغرافي للـ IP، تعداد النطاقات الفرعية، theHarvester
رقم هاتفهاتفمكتبة phonenumbers، البحث عن مزود الخدمة، PhoneInfoga
تحليل صورةرابط صورةEXIF، التجزئة الإدراكية، البحث العكسي، OCR
تحليل رابطرابطبيانات HTTP الوصفية، إعادة التوجيه، بيانات تعريف الصفحة، Open Graph، التصفح الآمن، Wayback
فحص البياناتأي سلسلةيكتشف النوع تلقائياً ويشغّل الوحدة المناسبة
الملفالوصف
intel_*.jsonلقطة استخباراتية كاملة (JSON منظم)
report_*.mdتقرير Markdown مولّد بالذكاء الاصطناعي (إذا كان Groq مفعّلاً)
report_*.htmlتقرير HTML تفاعلي بقالب داكن
blackbird_output/نتائج Blackbird الخام بصيغة JSON
socialscan_output/نتائج Socialscan
debug_*.logسجلات تصحيح مفصلة (عند تفعيل وضع التصحيح)
الفئةالأدوات
البحث عن أسماء المستخدمينSherlock، Maigret، Blackbird، Naminter، Linkook، Sociopath، Social Analyzer، Toutatis
استخبارات البريد الإلكترونيHolehe، h8mail، HIBP، EmailRep، GHunt، MOSINT، Scylla، Gravatar، التحقق من SMTP
النطاقات وDNSWHOIS (النظام)، dnspython، theHarvester، sublist3r (قائمة كلمات احتياطية)
الهاتفphonenumbers، PhoneInfoga، AbstractAPI (مجاني)
الصورPillow، imagehash، exifread، SauceNAO (البحث العكسي عن الصور)، Tesseract OCR
الروابطrequests، BeautifulSoup، Google Safe Browsing، Wayback Machine
الاستخباراتnetworkx، socid‑extractor، Groq (LLaMA 3.3)
لوحة التحكمFlask، React، TypeScript، Tailwind CSS، SSE