
Scannt Discord-Links in gemeinsamen Servern, um Profile zu extrahieren, gleicht 700+ Websites ab, sucht nach Benutzernamen mit 30+ Tools und erstellt einen KI-gestützten Bericht.
Verwandle jeden Benutzernamen, jede E-Mail, Domain, Telefonnummer, jedes Bild, jede URL oder jeden Suchstring in ein vollständiges Identitätsprofil.
WhoCord ist eine modulare OSINT-Ermittlungsplattform, die Dutzende Open-Source-Tools ausführt, einen Wissensgraphen erstellt, Korrelationen erkennt und einen KI-optimierten dunkelthematisierten HTML-Bericht erstellt – alles live auf ein modernes React-Dashboard gestreamt.
unzip WhoCord.zip -d WhoCord
cd WhoCord
./run.sh
Es ist keine Python-, pip- oder Tool-Installation erforderlich – alles ist darin gebündelt.
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv venv
source venv/bin/activate # Linux / macOS
pip install -e .
Alle erforderlichen Tools können mit einem einzigen pip install-Befehl installiert werden:
# Tools zur Benutzernamensuche
pip install sherlock-project maigret naminter linkook
# Tools zur E-Mail-Intelligenz
pip install holehe h8mail theHarvester
# GitHub- & Google-Tools
pip install gitfive ghunt
# Telefon- & Bildanalyse
pip install phoneinfoga pillow imagehash pytesseract
# Domänenermittlung
pip install dnspython
git clone https://github.com/p1ngul1n0/blackbird
cd blackbird
pip install -r requirements.txt
cd ..
Die erforderliche Datendatei (
wmn-data.json) wird bei der ersten Verwendung automatisch heruntergeladen. Falls das fehlschlägt, lade sie manuell von WhatsMyName herunter und lege sie inblackbird/data/ab.
sudo apt install whois # Debian/Ubuntu
# brew install whois # macOS
ghunt login
Folge den Anweisungen, um dich mit deinem Google-Konto zu authentifizieren.
Das Web-Dashboard benötigt ein kompiliertes React-Frontend. Stelle sicher, dass Node.js 18+ und npm installiert sind, und führe dann Folgendes aus:
cd frontend
npm install
npm run build
cd ..
Dadurch wird der Ordner frontend/dist/ erstellt, der von Flask automatisch bereitgestellt wird.
python web_app.py
Öffne dann http://127.0.0.1:5000.
Oder verwende den Ein-Klick-Starter: ./run.sh.
Das Dashboard bietet acht Ermittlungsmodule:
Live-Ermittlungsseite zeigt:
Verlaufsseite – Liste aller vergangenen Ermittlungen mit Links zu Berichten und JSON-Intel.
Konfigurationsseite – API-Tokens verwalten, Tools umschalten, Pivot-Optionen einstellen, Tools aktualisieren.
discord-osint
Verwende dann das nummerierte Menü, um Tools umzuschalten, Tokens zu setzen und Ermittlungen zu starten.
discord-osint --mode manual --target someusername --output html --debug
Alle Ergebnisse werden in investigation_cache/ gespeichert:
WhoCord integriert diese Open-Source-OSINT-Projekte:
Siehe CHANGELOG.md für den Versionsverlauf.
config.json enthält nur nicht-sensible Umschalter.investigation_cache/.WhoCord ist nur für Bildungszwecke und autorisierte Sicherheitstests bestimmt.
Verwenden Sie es nicht, um Personen zu belästigen, zu stalken oder deren Privatsphäre zu verletzen.
Der Autor übernimmt keine Haftung für Missbrauch.
MIT-Lizenz
| Modul | Eingabe | Ausgeführte Tools |
|---|
| Benutzername / Manuell | Benutzername (optional E-Mail) | Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, Scraping, Analyse, Intelligenz, E-Mail-Tools |
| Discord-Benutzer | Benutzer-ID + Server-ID | Discord-Profilabruf, Nachrichten-Crawling, Tracking-Link-Auflösung |
| E-Mail-Adresse | Holehe, h8mail, HIBP, EmailRep, GHunt, SMTP, Gravatar, Scylla, Blackbird-E-Mail, MOSINT | |
| Domäne | Domäne | WHOIS, DNS, SSL, IP-Geolokalisierung, Subdomain-Enumeration, theHarvester |
| Telefonnummer | Telefon | phonenumbers-Bibliothek, Anbieterabfrage, PhoneInfoga |
| Bildanalyse | Bild-URL | EXIF, Perceptual Hash, umgekehrte Suche, OCR |
| URL-Analyse | URL | HTTP-Meta, Weiterleitungen, Seitenmetadaten, Open Graph, Safe Browsing, Wayback |
| Datensonde | beliebige Zeichenfolge | erkennt Typ automatisch und führt das entsprechende Modul aus |
| Datei | Beschreibung |
|---|
intel_*.json | Vollständiger Intelligenz-Snapshot (strukturiertes JSON) |
report_*.md | KI-generierter Markdown-Bericht (falls Groq aktiviert) |
report_*.html | Interaktiver dunkelthematisierter HTML-Bericht |
blackbird_output/ | Rohe Blackbird-JSON-Ergebnisse |
socialscan_output/ | Socialscan-Ergebnisse |
debug_*.log | Detaillierte Debug-Protokolle (wenn Debug-Modus aktiviert) |
| Kategorie | Tools |
|---|
| Benutzernamensuche | Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, Social Analyzer, Toutatis |
| E-Mail-Intelligenz | Holehe, h8mail, HIBP, EmailRep, GHunt, MOSINT, Scylla, Gravatar, SMTP-Überprüfung |
| Domäne & DNS | WHOIS (System), dnspython, theHarvester, sublist3r (Fallback-Wortliste) |
| Telefon | phonenumbers, PhoneInfoga, AbstractAPI (kostenlos) |
| Bild | Pillow, imagehash, exifread, SauceNAO (umgekehrte Bildsuche), Tesseract OCR |
| URL | requests, BeautifulSoup, Google Safe Browsing, Wayback Machine |
| Intelligenz | networkx, socid‑extractor, Groq (LLaMA 3.3) |
| Web-Dashboard | Flask, React, TypeScript, Tailwind CSS, SSE |