Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WhoCord — Scannt Discord-Links in gemeinsamen Servern, um Profile zu extrahieren, gleicht 700+ Websites ab, sucht nach Benutzernamen mit 30+ Tools und erstellt einen KI-gestützten Bericht. | Kitploit
Tools/GitHubGitHub/siv-nick/whocord
OSINT (Open-Source-Intelligence)Phishing-ToolsAufklärungPasswortangriffeDNS- und Subdomain-EnumerationInformationsbeschaffungSocial EngineeringBedrohungsanalyseE-Mail-SammlungLernen & BildungKuratierte Ressourcen
83816vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
siv-nick/whocord

WhoCord

Scannt Discord-Links in gemeinsamen Servern, um Profile zu extrahieren, gleicht 700+ Websites ab, sucht nach Benutzernamen mit 30+ Tools und erstellt einen KI-gestützten Bericht.

Repository anzeigen
WhoCord

WhoCord

Eine interaktive OSINT-Leinwand, die mit jeder Entdeckung wächst. Beginne mit einem Seed – einem Discord-Benutzer, Benutzernamen, einer E-Mail, Domain, Telefonnummer, einem Bild oder einer URL – und beobachte, wie sich die Karte in Echtzeit selbst aufbaut.

Python Flask React TypeScript Tailwind Stars Issues


Screenshots

Galerie: 1 · 2 · 3


Funktionen

Module

  • Discord — Profil, verknüpfte Konten, Bio, Avatar, Suche nach Nachrichtenverlauf-Links
  • Benutzername — User Scanner, WhatsMyName, Maigret, Linkook, Blackbird (600+ Plattformen)
  • E-Mail — Holehe, HIBP, h8mail, EmailRep, GHunt, Scylla, Gravatar, MOSINT, SMTP-Verifizierung
  • Domain — WHOIS, DNS, SSL, Subdomains, IP-Geolokalisierung, Wayback
  • Telefon — Validierung, Anbieterabfrage, PhoneInfoga
  • Bild — EXIF, GPS, Perceptual Hash, Reverse Image Search, OCR
  • URL — HTTP-Trace, Weiterleitungen, Seiten-Metadaten, Safe-Browsing-Prüfung
  • Probe — erkennt den Eingabetyp automatisch und leitet an das richtige Modul weiter
  • Pivot — untersucht rekursiv neue E-Mails und Benutzernamen (tiefenbegrenzt)

Intelligenz

  • Wissensgraph erstellt mit networkx
  • Fünf Korrelationsdetektoren: Avatar-Wiederverwendung, E-Mail-Plattform-Cluster, Benutzernamensvarianten, Name-E-Mail-Verknüpfungen, Standortkonsistenz
  • KI-Erzählung über Groq (Llama 3.3 70B)

Leinwand

  • Live-Ergebnisse über Server-Sent Events
  • Durchsuchbare Kartenansicht, KI-Chat, Theme-Editor, PNG- und .whocord-map-Export
  • Befehlspalette (Cmd/Ctrl+K)

Berichte

  • Eigenständiger HTML-Bericht (funktioniert offline)
  • KI-Persona-Zusammenfassung und Markdown-Bericht

Installation

1. Voraussetzungen

  • Python 3.10+
  • Node.js 18+ (nur für die moderne Leinwand-UI)
  • Git
  • whois — sudo apt install whois / brew install whois

2. Klonen und einrichten

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

3. Externe OSINT-Tools

root@kitploit:~
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester

Optional: pip install toutatis sharetrace. Scylla und PhoneInfoga müssen manuell heruntergeladen werden. Blackbird wird bei der ersten Verwendung geklont.

4. Frontend bauen (optional)

root@kitploit:~
cd frontend
npm install
npm run build
cd ..

5. Ausführen

root@kitploit:~
python web_app.py

Öffne http://127.0.0.1:5000.

6. API-Tokens setzen

Setze sie im Config-Bereich der Web-UI. Sie werden im Schlüsselbund deines Betriebssystems gespeichert.

TokenErforderlich für
DISCORD_TOKENDiscord-Modus
GITHUB_TOKENHöhere GitHub-API-Ratenlimits

Vollständige Einrichtung

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py

Verwendung

Web-UI: Öffne http://127.0.0.1:5000, klicke auf Leere Leinwand, drücke Cmd/Ctrl+K, wähle ein Modul, gib ein Ziel ein.

CLI:

root@kitploit:~
python -m discord_osint --mode discord \
  --target 123456789012345678 \
  --token "YOUR_TOKEN" \
  --guild 987654321098765432

python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive

Konfiguration

Einstellungen befinden sich in discord_osint/config.json. Tokens befinden sich im Schlüsselbund des Betriebssystems.

Häufige Flags:

Vollständige Liste: discord_osint/tools_config.py.

Wenn Pivoting aktiviert ist, wird jede neue E-Mail oder jeder neue Benutzername zu einem Seed für eine untergeordnete Untersuchung. Konfiguriere mit PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (Standard 3), PIVOT_MAX_SEEDS (Standard 5) und PIVOT_REQUIRE_CONFIRM.


Architektur

root@kitploit:~
discord_osint/
  __main__.py                 CLI-Einstieg
  config.py / config_service.py
  core.py                     Intel-Speicher
  discord_api.py              Discord-Profil und Nachrichtensuche
  scraping.py                 Plattform-Scraper
  email_intel.py              E-Mail-Tools
  extras.py                   WHOIS, Wayback, EXIF, Reverse Image
  api_extractor.py            Leitet JSON-Endpunkte aus URLs ab
  username_search.py          User Scanner, Maigret, Linkook, Blackbird
  wmn_scanner.py              WhatsMyName

  intelligence/               Graph, Korrelationen, Erzählung, HTML-Bericht
  pipeline/                   Stages, Kontext, Pivot, Events

frontend/                     React, TypeScript, Vite, Tailwind
web_app.py                    Flask-Backend

Pipeline-Reihenfolge:

root@kitploit:~
DiscordModeStage -> Discovery -> Scraping -> Media
  -> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting

Entwicklung

root@kitploit:~
pytest tests/ -v

Haftungsausschluss

WhoCord ist für autorisierte Sicherheitsforschung, Red-Team-Einsätze, Penetrationstests und die Überprüfung des eigenen digitalen Fußabdrucks gedacht. Die Verwendung zum Stalking, Belästigen oder Doxxing von Personen, zur Umgehung von Datenschutzmaßnahmen, zu deren Umgehung du nicht autorisiert bist, zur Verletzung von Discords Nutzungsbedingungen oder zum Verstoß gegen geltendes Recht ist illegal. Du bist für die Art und Weise verantwortlich, wie du dieses Tool verwendest. Die Autoren haften nicht für Missbrauch.

Tool herunterladen
Start page Canvas with details
1. Startseite2. Leinwand mit Detailbereich
Multiple trees
3. Mehrere Untersuchungsbäume (392 Knoten, 391 Kanten)
GROQ_API_KEY
KI-Erzählung und Chat
INSTAGRAM_SESSIONToutatis
FlagBeschreibung
--mode {discord,manual}Untersuchungsmodus
--targetBenutzername oder Discord-Benutzer-ID
--tokenDiscord-Token
--guildGuild-ID
--output {json,markdown,html}Berichtsformat
--debugAusführliches Logging
--interactiveMenü erzwingen
FlagStandardTool
ENABLE_USER_SCANNERAnUser Scanner
ENABLE_WMNAnWhatsMyName
ENABLE_HOLEHEAnHolehe
ENABLE_HIBPAnHaveIBeenPwned
ENABLE_GHUNTAnGHunt
ENABLE_MAIGRETAusMaigret
ENABLE_AI_REPORTAnGroq-Bericht
ENABLE_PIVOTINGAusRekursive Pivots
ENABLE_CACHINGAusVorherige Intel laden