Volver a actualizaciones
Nuevo releaseSep 15, 2026

WhoCord v1.2.1

Escanea enlaces de Discord en gremios mutuos para extraer perfiles, cruza referencias con más de 700 sitios, busca nombres de usuario con más de 30 herramientas y genera un informe impulsado por IA.

Compartir
WhoCord

WhoCord

Un lienzo OSINT interactivo que crece con cada descubrimiento. Comienza con una semilla — un usuario de Discord, nombre de usuario, correo electrónico, dominio, teléfono, imagen o URL — y observa cómo el mapa se construye a sí mismo en tiempo real.

Python Flask React TypeScript Tailwind Stars Issues


Capturas de pantalla

Galería: 1 · 2 · 3

Start page Canvas with details
1. Página de inicio2. Lienzo con panel de detalles
Multiple trees
3. Múltiples árboles de investigación (392 nodos, 391 aristas)

Características

Módulos

  • Discord — perfil, cuentas conectadas, biografía, avatar, búsqueda de enlaces en el historial de mensajes
  • Nombre de usuario — User Scanner, WhatsMyName, Maigret, Linkook, Blackbird (más de 600 plataformas)
  • Correo electrónico — Holehe, HIBP, h8mail, EmailRep, GHunt, Scylla, Gravatar, MOSINT, verificación SMTP
  • Dominio — WHOIS, DNS, SSL, subdominios, geolocalización de IP, Wayback
  • Teléfono — validación, consulta de operador, PhoneInfoga
  • Imagen — EXIF, GPS, hash perceptual, búsqueda inversa de imágenes, OCR
  • URL — traza HTTP, redirecciones, metadatos de página, verificación de Safe Browsing
  • Sonda — detecta automáticamente el tipo de entrada y lo dirige al módulo correcto
  • Pivote — investiga recursivamente nuevos correos electrónicos y nombres de usuario (con profundidad limitada)

Inteligencia

  • Grafo de conocimiento construido con networkx
  • Cinco detectores de correlación: reutilización de avatar, clústeres de plataformas de correo electrónico, variantes de nombres de usuario, vínculos nombre-correo electrónico, consistencia de ubicación
  • Narrativa de IA mediante Groq (Llama 3.3 70B)

Lienzo

  • Hallazgos en vivo mediante Server-Sent Events
  • Vista de tarjetas con búsqueda, chat de IA, editor de temas, exportación a PNG y .whocord-map
  • Paleta de comandos (Cmd/Ctrl+K)

Informes

  • Informe HTML autocontenido (funciona sin conexión)
  • Resumen de persona con IA e informe en markdown

Instalación

1. Requisitos previos

  • Python 3.10+
  • Node.js 18+ (solo para la interfaz moderna del lienzo)
  • Git
  • whoissudo apt install whois / brew install whois

2. Clonar y configurar

git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

3. Herramientas OSINT externas

pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester

Opcional: pip install toutatis sharetrace. Scylla y PhoneInfoga requieren descargas manuales. Blackbird se clona en el primer uso.

4. Compilar el frontend (opcional)

cd frontend
npm install
npm run build
cd ..

5. Ejecutar

python web_app.py

Abre http://127.0.0.1:5000.

6. Configurar tokens de API

Configúralos desde el panel de Configuración en la interfaz web. Se almacenan en el llavero de tu sistema operativo.

TokenNecesario para
DISCORD_TOKENModo Discord
GITHUB_TOKENLímites de tasa más altos en la API de GitHub
GROQ_API_KEYNarrativa de IA y chat
INSTAGRAM_SESSIONToutatis

Configuración completa

git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py

Uso

Interfaz web: abre http://127.0.0.1:5000, haz clic en Blank canvas, pulsa Cmd/Ctrl+K, elige un módulo, introduce un objetivo.

CLI:

python -m discord_osint --mode discord \
  --target 123456789012345678 \
  --token "YOUR_TOKEN" \
  --guild 987654321098765432

python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
FlagDescripción
--mode {discord,manual}Modo de investigación
--targetNombre de usuario o ID de usuario de Discord
--tokenToken de Discord
--guildID de guild
--output {json,markdown,html}Formato del informe
--debugRegistro detallado
--interactiveForzar el menú

Configuración

Los ajustes se encuentran en discord_osint/config.json. Los tokens se encuentran en el llavero del sistema operativo.

Flags comunes:

FlagPredeterminadoHerramienta
ENABLE_USER_SCANNERActivadoUser Scanner
ENABLE_WMNActivadoWhatsMyName
ENABLE_HOLEHEActivadoHolehe
ENABLE_HIBPActivadoHaveIBeenPwned
ENABLE_GHUNTActivadoGHunt
ENABLE_MAIGRETDesactivadoMaigret
ENABLE_AI_REPORTActivadoInforme de Groq
ENABLE_PIVOTINGDesactivadoPivotes recursivos
ENABLE_CACHINGDesactivadoCargar inteligencia previa

Lista completa: discord_osint/tools_config.py.

Cuando el pivote está activado, cada nuevo correo electrónico o nombre de usuario se convierte en una semilla para una investigación secundaria. Configúralo con PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (predeterminado 3), PIVOT_MAX_SEEDS (predeterminado 5) y PIVOT_REQUIRE_CONFIRM.


Arquitectura

discord_osint/
  __main__.py                 CLI entry
  config.py / config_service.py
  core.py                     Intel store
  discord_api.py              Discord profile and message search
  scraping.py                 Platform scrapers
  email_intel.py              Email tools
  extras.py                   WHOIS, Wayback, EXIF, reverse image
  api_extractor.py            Derives JSON endpoints from URLs
  username_search.py          User Scanner, Maigret, Linkook, Blackbird
  wmn_scanner.py              WhatsMyName

  intelligence/               Graph, correlations, narrative, HTML report
  pipeline/                   Stages, context, pivot, events

frontend/                     React, TypeScript, Vite, Tailwind
web_app.py                    Flask backend

Orden del pipeline:

DiscordModeStage -> Discovery -> Scraping -> Media
  -> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting

Desarrollo

pytest tests/ -v

WhoCord es para investigación de seguridad autorizada, compromisos de red team, pruebas de penetración y verificación de tu propia huella digital. Usarlo para acechar, acosar o doxear a alguien, para eludir protecciones de privacidad que no estás autorizado a eludir, para violar los Términos de Servicio de Discord o para infringir cualquier ley es ilegal. Eres responsable de cómo usas esta herramienta. Los autores no son responsables del mal uso.

Categorías