
WhoCord v1.2.1
Escanea enlaces de Discord en gremios mutuos para extraer perfiles, cruza referencias con más de 700 sitios, busca nombres de usuario con más de 30 herramientas y genera un informe impulsado por IA.
WhoCord
Un lienzo OSINT interactivo que crece con cada descubrimiento. Comienza con una semilla — un usuario de Discord, nombre de usuario, correo electrónico, dominio, teléfono, imagen o URL — y observa cómo el mapa se construye a sí mismo en tiempo real.
Capturas de pantalla
![]() | ![]() |
| 1. Página de inicio | 2. Lienzo con panel de detalles |
![]() | |
| 3. Múltiples árboles de investigación (392 nodos, 391 aristas) |
Características
Módulos
- Discord — perfil, cuentas conectadas, biografía, avatar, búsqueda de enlaces en el historial de mensajes
- Nombre de usuario — User Scanner, WhatsMyName, Maigret, Linkook, Blackbird (más de 600 plataformas)
- Correo electrónico — Holehe, HIBP, h8mail, EmailRep, GHunt, Scylla, Gravatar, MOSINT, verificación SMTP
- Dominio — WHOIS, DNS, SSL, subdominios, geolocalización de IP, Wayback
- Teléfono — validación, consulta de operador, PhoneInfoga
- Imagen — EXIF, GPS, hash perceptual, búsqueda inversa de imágenes, OCR
- URL — traza HTTP, redirecciones, metadatos de página, verificación de Safe Browsing
- Sonda — detecta automáticamente el tipo de entrada y lo dirige al módulo correcto
- Pivote — investiga recursivamente nuevos correos electrónicos y nombres de usuario (con profundidad limitada)
Inteligencia
- Grafo de conocimiento construido con
networkx - Cinco detectores de correlación: reutilización de avatar, clústeres de plataformas de correo electrónico, variantes de nombres de usuario, vínculos nombre-correo electrónico, consistencia de ubicación
- Narrativa de IA mediante Groq (Llama 3.3 70B)
Lienzo
- Hallazgos en vivo mediante Server-Sent Events
- Vista de tarjetas con búsqueda, chat de IA, editor de temas, exportación a PNG y
.whocord-map - Paleta de comandos (
Cmd/Ctrl+K)
Informes
- Informe HTML autocontenido (funciona sin conexión)
- Resumen de persona con IA e informe en markdown
Instalación
1. Requisitos previos
- Python 3.10+
- Node.js 18+ (solo para la interfaz moderna del lienzo)
- Git
whois—sudo apt install whois/brew install whois
2. Clonar y configurar
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt
3. Herramientas OSINT externas
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester
Opcional: pip install toutatis sharetrace. Scylla y PhoneInfoga requieren descargas manuales. Blackbird se clona en el primer uso.
4. Compilar el frontend (opcional)
cd frontend
npm install
npm run build
cd ..
5. Ejecutar
python web_app.py
Abre http://127.0.0.1:5000.
6. Configurar tokens de API
Configúralos desde el panel de Configuración en la interfaz web. Se almacenan en el llavero de tu sistema operativo.
| Token | Necesario para |
|---|---|
DISCORD_TOKEN | Modo Discord |
GITHUB_TOKEN | Límites de tasa más altos en la API de GitHub |
GROQ_API_KEY | Narrativa de IA y chat |
INSTAGRAM_SESSION | Toutatis |
Configuración completa
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py
Uso
Interfaz web: abre http://127.0.0.1:5000, haz clic en Blank canvas, pulsa Cmd/Ctrl+K, elige un módulo, introduce un objetivo.
CLI:
python -m discord_osint --mode discord \
--target 123456789012345678 \
--token "YOUR_TOKEN" \
--guild 987654321098765432
python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
| Flag | Descripción |
|---|---|
--mode {discord,manual} | Modo de investigación |
--target | Nombre de usuario o ID de usuario de Discord |
--token | Token de Discord |
--guild | ID de guild |
--output {json,markdown,html} | Formato del informe |
--debug | Registro detallado |
--interactive | Forzar el menú |
Configuración
Los ajustes se encuentran en discord_osint/config.json. Los tokens se encuentran en el llavero del sistema operativo.
Flags comunes:
| Flag | Predeterminado | Herramienta |
|---|---|---|
ENABLE_USER_SCANNER | Activado | User Scanner |
ENABLE_WMN | Activado | WhatsMyName |
ENABLE_HOLEHE | Activado | Holehe |
ENABLE_HIBP | Activado | HaveIBeenPwned |
ENABLE_GHUNT | Activado | GHunt |
ENABLE_MAIGRET | Desactivado | Maigret |
ENABLE_AI_REPORT | Activado | Informe de Groq |
ENABLE_PIVOTING | Desactivado | Pivotes recursivos |
ENABLE_CACHING | Desactivado | Cargar inteligencia previa |
Lista completa: discord_osint/tools_config.py.
Cuando el pivote está activado, cada nuevo correo electrónico o nombre de usuario se convierte en una semilla para una investigación secundaria. Configúralo con PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (predeterminado 3), PIVOT_MAX_SEEDS (predeterminado 5) y PIVOT_REQUIRE_CONFIRM.
Arquitectura
discord_osint/
__main__.py CLI entry
config.py / config_service.py
core.py Intel store
discord_api.py Discord profile and message search
scraping.py Platform scrapers
email_intel.py Email tools
extras.py WHOIS, Wayback, EXIF, reverse image
api_extractor.py Derives JSON endpoints from URLs
username_search.py User Scanner, Maigret, Linkook, Blackbird
wmn_scanner.py WhatsMyName
intelligence/ Graph, correlations, narrative, HTML report
pipeline/ Stages, context, pivot, events
frontend/ React, TypeScript, Vite, Tailwind
web_app.py Flask backend
Orden del pipeline:
DiscordModeStage -> Discovery -> Scraping -> Media
-> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting
Desarrollo
pytest tests/ -v
Aviso legal
WhoCord es para investigación de seguridad autorizada, compromisos de red team, pruebas de penetración y verificación de tu propia huella digital. Usarlo para acechar, acosar o doxear a alguien, para eludir protecciones de privacidad que no estás autorizado a eludir, para violar los Términos de Servicio de Discord o para infringir cualquier ley es ilegal. Eres responsable de cómo usas esta herramienta. Los autores no son responsables del mal uso.


