Zurück zu den Updates
New releaseSep 15, 2026

WhoCord v1.2.1

Scannt Discord-Links in gemeinsamen Servern, um Profile zu extrahieren, gleicht 700+ Websites ab, sucht nach Benutzernamen mit 30+ Tools und erstellt einen KI-gestützten Bericht.

Teilen
WhoCord

WhoCord

Eine interaktive OSINT-Leinwand, die mit jeder Entdeckung wächst. Beginne mit einem Seed – einem Discord-Benutzer, Benutzernamen, einer E-Mail, Domain, Telefonnummer, einem Bild oder einer URL – und beobachte, wie sich die Karte in Echtzeit selbst aufbaut.

Python Flask React TypeScript Tailwind Stars Issues


Screenshots

Galerie: 1 · 2 · 3

Start page Canvas with details
1. Startseite2. Leinwand mit Detailbereich
Multiple trees
3. Mehrere Untersuchungsbäume (392 Knoten, 391 Kanten)

Funktionen

Module

  • Discord — Profil, verknüpfte Konten, Bio, Avatar, Suche nach Nachrichtenverlauf-Links
  • Benutzername — User Scanner, WhatsMyName, Maigret, Linkook, Blackbird (600+ Plattformen)
  • E-Mail — Holehe, HIBP, h8mail, EmailRep, GHunt, Scylla, Gravatar, MOSINT, SMTP-Verifizierung
  • Domain — WHOIS, DNS, SSL, Subdomains, IP-Geolokalisierung, Wayback
  • Telefon — Validierung, Anbieterabfrage, PhoneInfoga
  • Bild — EXIF, GPS, Perceptual Hash, Reverse Image Search, OCR
  • URL — HTTP-Trace, Weiterleitungen, Seiten-Metadaten, Safe-Browsing-Prüfung
  • Probe — erkennt den Eingabetyp automatisch und leitet an das richtige Modul weiter
  • Pivot — untersucht rekursiv neue E-Mails und Benutzernamen (tiefenbegrenzt)

Intelligenz

  • Wissensgraph erstellt mit networkx
  • Fünf Korrelationsdetektoren: Avatar-Wiederverwendung, E-Mail-Plattform-Cluster, Benutzernamensvarianten, Name-E-Mail-Verknüpfungen, Standortkonsistenz
  • KI-Erzählung über Groq (Llama 3.3 70B)

Leinwand

  • Live-Ergebnisse über Server-Sent Events
  • Durchsuchbare Kartenansicht, KI-Chat, Theme-Editor, PNG- und .whocord-map-Export
  • Befehlspalette (Cmd/Ctrl+K)

Berichte

  • Eigenständiger HTML-Bericht (funktioniert offline)
  • KI-Persona-Zusammenfassung und Markdown-Bericht

Installation

1. Voraussetzungen

  • Python 3.10+
  • Node.js 18+ (nur für die moderne Leinwand-UI)
  • Git
  • whoissudo apt install whois / brew install whois

2. Klonen und einrichten

git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

3. Externe OSINT-Tools

pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester

Optional: pip install toutatis sharetrace. Scylla und PhoneInfoga müssen manuell heruntergeladen werden. Blackbird wird bei der ersten Verwendung geklont.

4. Frontend bauen (optional)

cd frontend
npm install
npm run build
cd ..

5. Ausführen

python web_app.py

Öffne http://127.0.0.1:5000.

6. API-Tokens setzen

Setze sie im Config-Bereich der Web-UI. Sie werden im Schlüsselbund deines Betriebssystems gespeichert.

TokenErforderlich für
DISCORD_TOKENDiscord-Modus
GITHUB_TOKENHöhere GitHub-API-Ratenlimits
GROQ_API_KEYKI-Erzählung und Chat
INSTAGRAM_SESSIONToutatis

Vollständige Einrichtung

git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py

Verwendung

Web-UI: Öffne http://127.0.0.1:5000, klicke auf Leere Leinwand, drücke Cmd/Ctrl+K, wähle ein Modul, gib ein Ziel ein.

CLI:

python -m discord_osint --mode discord \
  --target 123456789012345678 \
  --token "YOUR_TOKEN" \
  --guild 987654321098765432

python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
FlagBeschreibung
--mode {discord,manual}Untersuchungsmodus
--targetBenutzername oder Discord-Benutzer-ID
--tokenDiscord-Token
--guildGuild-ID
--output {json,markdown,html}Berichtsformat
--debugAusführliches Logging
--interactiveMenü erzwingen

Konfiguration

Einstellungen befinden sich in discord_osint/config.json. Tokens befinden sich im Schlüsselbund des Betriebssystems.

Häufige Flags:

FlagStandardTool
ENABLE_USER_SCANNERAnUser Scanner
ENABLE_WMNAnWhatsMyName
ENABLE_HOLEHEAnHolehe
ENABLE_HIBPAnHaveIBeenPwned
ENABLE_GHUNTAnGHunt
ENABLE_MAIGRETAusMaigret
ENABLE_AI_REPORTAnGroq-Bericht
ENABLE_PIVOTINGAusRekursive Pivots
ENABLE_CACHINGAusVorherige Intel laden

Vollständige Liste: discord_osint/tools_config.py.

Wenn Pivoting aktiviert ist, wird jede neue E-Mail oder jeder neue Benutzername zu einem Seed für eine untergeordnete Untersuchung. Konfiguriere mit PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (Standard 3), PIVOT_MAX_SEEDS (Standard 5) und PIVOT_REQUIRE_CONFIRM.


Architektur

discord_osint/
  __main__.py                 CLI-Einstieg
  config.py / config_service.py
  core.py                     Intel-Speicher
  discord_api.py              Discord-Profil und Nachrichtensuche
  scraping.py                 Plattform-Scraper
  email_intel.py              E-Mail-Tools
  extras.py                   WHOIS, Wayback, EXIF, Reverse Image
  api_extractor.py            Leitet JSON-Endpunkte aus URLs ab
  username_search.py          User Scanner, Maigret, Linkook, Blackbird
  wmn_scanner.py              WhatsMyName

  intelligence/               Graph, Korrelationen, Erzählung, HTML-Bericht
  pipeline/                   Stages, Kontext, Pivot, Events

frontend/                     React, TypeScript, Vite, Tailwind
web_app.py                    Flask-Backend

Pipeline-Reihenfolge:

DiscordModeStage -> Discovery -> Scraping -> Media
  -> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting

Entwicklung

pytest tests/ -v

Haftungsausschluss

WhoCord ist für autorisierte Sicherheitsforschung, Red-Team-Einsätze, Penetrationstests und die Überprüfung des eigenen digitalen Fußabdrucks gedacht. Die Verwendung zum Stalking, Belästigen oder Doxxing von Personen, zur Umgehung von Datenschutzmaßnahmen, zu deren Umgehung du nicht autorisiert bist, zur Verletzung von Discords Nutzungsbedingungen oder zum Verstoß gegen geltendes Recht ist illegal. Du bist für die Art und Weise verantwortlich, wie du dieses Tool verwendest. Die Autoren haften nicht für Missbrauch.

Kategorien