Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WhoCord — Scannt Discord-Links in gemeinsamen Servern, um Profile zu extrahieren, gleicht 700+ Websites ab, sucht nach Benutzernamen mit 30+ Tools und erstellt einen KI-gestützten Bericht. | Kitploit
Tools/GitHubGitHub/siv-nick/whocord
OSINT (Open-Source-Intelligence)Phishing-ToolsAufklärungPasswortangriffeDNS- und Subdomain-EnumerationInformationsbeschaffungSocial EngineeringBedrohungsanalyseE-Mail-SammlungLernen & BildungKuratierte Ressourcen
838vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
siv-nick/whocord

WhoCord

Scannt Discord-Links in gemeinsamen Servern, um Profile zu extrahieren, gleicht 700+ Websites ab, sucht nach Benutzernamen mit 30+ Tools und erstellt einen KI-gestützten Bericht.

Repository anzeigen

GitHub release License: MIT GitHub stars Portable Python 3.10+

WhoCord

🕵️‍♂️ WhoCord v1.1

Verwandle jeden Benutzernamen, jede E-Mail, Domain, Telefonnummer, jedes Bild, jede URL oder jeden Suchstring in ein vollständiges Identitätsprofil.

WhoCord ist eine modulare OSINT-Ermittlungsplattform, die Dutzende Open-Source-Tools ausführt, einen Wissensgraphen erstellt, Korrelationen erkennt und einen KI-optimierten dunkelthematisierten HTML-Bericht erstellt – alles live auf ein modernes React-Dashboard gestreamt.


⚡ Funktionen

  • 8 Ermittlungsmodule – Benutzername/Manuell, Discord, E-Mail, Domäne, Telefon, Bild, URL, Datensonde (Auto-Erkennung).
  • Discord-native Linkauflösung – extrahiert und löst Instagram-, TikTok-, Facebook- und Twitter-Tracking-Links auf, die von einem Zielbenutzer geteilt werden.
  • Vollständige Identitätspipeline – Namen, E-Mails, Standorte, Datenlecks, GitHub-Verlauf, Avatar-Metadaten und Google-Kontoinformationen (GHunt).
  • E-Mail-Intelligenz – Holehe (Seitenregistrierungen), h8mail, HIBP, EmailRep, GHunt, Blackbird-E-Mail-Suche, MOSINT (Social-Account-Flags).
  • Domänenermittlung – WHOIS, DNS-Einträge, SSL-Zertifikat, IP-Geolokalisierung, Subdomain-Enumeration, theHarvester.
  • Telefonermittlung – Nummernvalidierung, Anbieterabfrage, PhoneInfoga OSINT.
  • Bildanalyse – EXIF-Metadaten, Perceptual Hash, umgekehrte Bildersuche, OCR-Textextraktion.
  • URL-Analyse – HTTP-Metadaten, Redirect-Trace, Seitenmetadaten, Open-Graph-Tags, Safe-Browsing-Prüfung, Wayback-Schnappschuss.
  • Datensonde – füge alles ein (E-Mail, Domäne, Telefon, URL, Benutzername) und WhoCord erkennt den Typ automatisch.
  • Wissensgraph & Korrelationen – 5 Detektoren (Avatar-Wiederverwendung, E-Mail-Plattform-Cluster, Benutzernamensvarianten, Name-E-Mail-Verknüpfung, Standortkonsistenz).
  • KI-generierte Berichte – LLaMA 3.3 (über Groq) erstellt eine strukturierte Erzählung und Personenzusammenfassung.
  • Dunkelthematisierter HTML-Bericht – einklappbare Plattformkarten, Avatar-Anzeige, Datenleck-Tags, Pivot-Unterberichte, technische Daten.
  • Live-SSE-Streaming – verfolge Ermittlungen in Echtzeit mit Phasenliste, Trefferkarten und Konsolenprotokollen.
  • Pivot-System – rekursive Untersuchung entdeckter E-Mails/Benutzernamen mit Benutzerbestätigungsmodul.
  • Sicherer Token-Speicher – API-Schlüssel werden in Ihrem OS-Keyring gespeichert, niemals im Klartext.
  • Web-Dashboard – führe Ermittlungen aus Ihrem Browser durch, schalte Tools um, verwalte Tokens, sieh dir den Verlauf an.

🚀 Schnellstart (empfohlen)

  1. Lade das portable Zip von der Releases-Seite herunter (Linux 64‑Bit, ~500 MB).
  2. Entpacke das Archiv an einem beliebigen Ort:
    root@kitploit:~
    unzip WhoCord.zip -d WhoCord
    
  3. Führe das Web-Dashboard aus:
    root@kitploit:~
    cd WhoCord
    ./run.sh
    
    (öffnet deinen Browser automatisch)

Es ist keine Python-, pip- oder Tool-Installation erforderlich – alles ist darin gebündelt.


📦 Installation (aus dem Quellcode – für Entwickler)

1. Klone das Repository

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord

2. Erstelle eine Python-Virtualenv

root@kitploit:~
python3 -m venv venv
source venv/bin/activate   # Linux / macOS

3. Installiere WhoCord und seine Python-Abhängigkeiten

root@kitploit:~
pip install -e .

4. Installiere externe Befehlszeilentools (meiste über pip)

Alle erforderlichen Tools können mit einem einzigen pip install-Befehl installiert werden:

root@kitploit:~
# Tools zur Benutzernamensuche
pip install sherlock-project maigret naminter linkook

# Tools zur E-Mail-Intelligenz
pip install holehe h8mail theHarvester

# GitHub- & Google-Tools
pip install gitfive ghunt

# Telefon- & Bildanalyse
pip install phoneinfoga pillow imagehash pytesseract

# Domänenermittlung
pip install dnspython

5. Installiere Blackbird (E-Mail- und Benutzernamensuche auf über 600 Seiten)

root@kitploit:~
git clone https://github.com/p1ngul1n0/blackbird
cd blackbird
pip install -r requirements.txt
cd ..

Die erforderliche Datendatei (wmn-data.json) wird bei der ersten Verwendung automatisch heruntergeladen. Falls das fehlschlägt, lade sie manuell von WhatsMyName herunter und lege sie in blackbird/data/ ab.

6. Installiere systemweite WHOIS (erforderlich für Domänenermittlungen)

root@kitploit:~
sudo apt install whois          # Debian/Ubuntu
# brew install whois            # macOS

7. (Optional) Authentifiziere GHunt für Google-Konto-Intelligenz

root@kitploit:~
ghunt login

Folge den Anweisungen, um dich mit deinem Google-Konto zu authentifizieren.

8. Erstelle das Frontend (erforderlich für Quellinstallationen)

Das Web-Dashboard benötigt ein kompiliertes React-Frontend. Stelle sicher, dass Node.js 18+ und npm installiert sind, und führe dann Folgendes aus:

root@kitploit:~
cd frontend
npm install
npm run build
cd ..

Dadurch wird der Ordner frontend/dist/ erstellt, der von Flask automatisch bereitgestellt wird.

9. Starte das Web-Dashboard

root@kitploit:~
python web_app.py

Öffne dann http://127.0.0.1:5000.
Oder verwende den Ein-Klick-Starter: ./run.sh.

WhoCord Dashboard


🚀 Verwendung

Web-Dashboard (primäre Schnittstelle)

Das Dashboard bietet acht Ermittlungsmodule:

Live-Ermittlungsseite zeigt:

  • Phasenliste mit Echtzeit-Status
  • Trefferkarten (E-Mails, Namen, Datenlecks, Korrelationen)
  • Konsolenprotokolle (rohe Tool-Ausgaben)
  • Pivot-Bestätigungsmodul (wenn aktiviert)

Verlaufsseite – Liste aller vergangenen Ermittlungen mit Links zu Berichten und JSON-Intel.

Konfigurationsseite – API-Tokens verwalten, Tools umschalten, Pivot-Optionen einstellen, Tools aktualisieren.

Interaktives Menü (legacy CLI)

root@kitploit:~
discord-osint

Verwende dann das nummerierte Menü, um Tools umzuschalten, Tokens zu setzen und Ermittlungen zu starten.

Befehlszeilenmodus (eingeschränkt auf manuell/discord)

root@kitploit:~
discord-osint --mode manual --target someusername --output html --debug

📁 Ausgabedateien

Alle Ergebnisse werden in investigation_cache/ gespeichert:

HTML-Berichtsabschnitte

  • Identität (Discord-Handle, Namenshinweise, Standort, Sprache, Konfidenzwerte)
  • Personenzusammenfassung (KI)
  • Soziale Profile (einklappbare Plattformkarten mit Avataren, Biografien, zusätzlichen Feldern)
  • E-Mail-Intelligenz (Datenleck-Tags, MOSINT-Flags)
  • Intelligenzanalyse (Graphenstatistiken, Erzählung, Korrelationen)
  • Pivot-Unterermittlungen
  • Technische Daten (WHOIS, DNS, SSL, IP-Geolokalisierung, Subdomains, theHarvester, Telefon, URL-Analyse, GHunt)

🛠️ Tools & Technologien

WhoCord integriert diese Open-Source-OSINT-Projekte:


🔄 Aktualisierungen

Siehe CHANGELOG.md für den Versionsverlauf.


🔒 Sicherheit & Datenschutz

  • Tokens werden niemals im Klartext gespeichert – sie werden in Ihrem OS-Keyring aufbewahrt.
  • config.json enthält nur nicht-sensible Umschalter.
  • Alle Ermittlungsdaten bleiben auf Ihrem Rechner im Ordner investigation_cache/.

⚠️ Haftungsausschluss

WhoCord ist nur für Bildungszwecke und autorisierte Sicherheitstests bestimmt.
Verwenden Sie es nicht, um Personen zu belästigen, zu stalken oder deren Privatsphäre zu verletzen.
Der Autor übernimmt keine Haftung für Missbrauch.


📄 Lizenz

MIT-Lizenz

Tool herunterladen
ModulEingabeAusgeführte Tools
Benutzername / ManuellBenutzername (optional E-Mail)Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, Scraping, Analyse, Intelligenz, E-Mail-Tools
Discord-BenutzerBenutzer-ID + Server-IDDiscord-Profilabruf, Nachrichten-Crawling, Tracking-Link-Auflösung
E-Mail-AdresseE-MailHolehe, h8mail, HIBP, EmailRep, GHunt, SMTP, Gravatar, Scylla, Blackbird-E-Mail, MOSINT
DomäneDomäneWHOIS, DNS, SSL, IP-Geolokalisierung, Subdomain-Enumeration, theHarvester
TelefonnummerTelefonphonenumbers-Bibliothek, Anbieterabfrage, PhoneInfoga
BildanalyseBild-URLEXIF, Perceptual Hash, umgekehrte Suche, OCR
URL-AnalyseURLHTTP-Meta, Weiterleitungen, Seitenmetadaten, Open Graph, Safe Browsing, Wayback
Datensondebeliebige Zeichenfolgeerkennt Typ automatisch und führt das entsprechende Modul aus
DateiBeschreibung
intel_*.jsonVollständiger Intelligenz-Snapshot (strukturiertes JSON)
report_*.mdKI-generierter Markdown-Bericht (falls Groq aktiviert)
report_*.htmlInteraktiver dunkelthematisierter HTML-Bericht
blackbird_output/Rohe Blackbird-JSON-Ergebnisse
socialscan_output/Socialscan-Ergebnisse
debug_*.logDetaillierte Debug-Protokolle (wenn Debug-Modus aktiviert)
KategorieTools
BenutzernamensucheSherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, Social Analyzer, Toutatis
E-Mail-IntelligenzHolehe, h8mail, HIBP, EmailRep, GHunt, MOSINT, Scylla, Gravatar, SMTP-Überprüfung
Domäne & DNSWHOIS (System), dnspython, theHarvester, sublist3r (Fallback-Wortliste)
Telefonphonenumbers, PhoneInfoga, AbstractAPI (kostenlos)
BildPillow, imagehash, exifread, SauceNAO (umgekehrte Bildsuche), Tesseract OCR
URLrequests, BeautifulSoup, Google Safe Browsing, Wayback Machine
Intelligenznetworkx, socid‑extractor, Groq (LLaMA 3.3)
Web-DashboardFlask, React, TypeScript, Tailwind CSS, SSE