Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WhoCord — Escanea enlaces de Discord en gremios mutuos para extraer perfiles, cruza referencias con más de 700 sitios, busca nombres de usuario con más de 30 herramientas y genera un informe impulsado por IA. | Kitploit
Herramientas/GitHubGitHub/siv-nick/whocord
OSINT (Inteligencia de Fuentes Abiertas)Herramientas de PhishingReconocimientoAtaques de ContraseñasEnumeración de DNS y SubdominiosRecopilación de InformaciónIngeniería SocialInteligencia de AmenazasRecolección de CorreosAprendizaje y EducaciónRecursos Curados
8388hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
siv-nick/whocord

WhoCord

Escanea enlaces de Discord en gremios mutuos para extraer perfiles, cruza referencias con más de 700 sitios, busca nombres de usuario con más de 30 herramientas y genera un informe impulsado por IA.

Ver Repositorio

GitHub release License: MIT GitHub stars Portable Python 3.10+

WhoCord

🕵️‍♂️ WhoCord v1.1

Convierte cualquier nombre de usuario, correo electrónico, dominio, número de teléfono, imagen, URL o cadena de prueba en un perfil de identidad completo.

WhoCord es una plataforma modular de investigación OSINT que ejecuta decenas de herramientas de código abierto, construye un grafo de conocimiento, detecta correlaciones y genera un informe HTML con tema oscuro mejorado por IA, todo transmitido en directo a un panel moderno de React.


⚡ Características

  • 8 módulos de investigación – Usuario / Manual, Discord, Correo, Dominio, Teléfono, Imagen, URL, Sonda de datos (detección automática).
  • Resolución de enlaces nativa de Discord – extrae y resuelve enlaces de seguimiento de Instagram, TikTok, Facebook y Twitter compartidos por un usuario objetivo.
  • Pipeline de identidad completo – nombres, correos, ubicaciones, datos de filtraciones, historial de GitHub, metadatos de avatar e información de cuenta de Google (GHunt).
  • Inteligencia de correo electrónico – Holehe (registros en sitios), h8mail, HIBP, EmailRep, GHunt, búsqueda de correo en Blackbird, MOSINT (indicadores de cuentas sociales).
  • Investigación de dominios – WHOIS, registros DNS, certificado SSL, geolocalización IP, enumeración de subdominios, theHarvester.
  • Investigación telefónica – validación de número, consulta de operador, OSINT con PhoneInfoga.
  • Análisis de imágenes – metadatos EXIF, hash perceptual, búsqueda inversa de imágenes, extracción de texto OCR.
  • Análisis de URL – metadatos HTTP, rastro de redirecciones, metadatos de página, etiquetas Open Graph, verificación de Safe Browsing, instantánea de Wayback.
  • Sonda de datos – pega cualquier cosa (correo, dominio, teléfono, URL, nombre de usuario) y WhoCord detecta automáticamente el tipo.
  • Grafo de conocimiento y correlaciones – 5 detectores (reutilización de avatar, clúster correo‑plataforma, variantes de nombre de usuario, vínculo nombre‑correo, coherencia de ubicación).
  • Informes generados por IA – LLaMA 3.3 (vía Groq) produce una narración estructurada y un resumen de persona.
  • Informe HTML con tema oscuro – tarjetas de plataforma plegables, visualización de avatar, etiquetas de filtraciones, subinformes de pivote, datos técnicos.
  • Transmisión SSE en vivo – observa las investigaciones en tiempo real con lista de etapas, tarjetas de hallazgos y registros de consola.
  • Sistema de pivote – investigación recursiva de correos/nombres de usuario descubiertos con modal de confirmación del usuario.
  • Almacenamiento seguro de tokens – claves de API guardadas en el llavero de tu sistema operativo, nunca en texto plano.
  • Panel web – ejecuta investigaciones desde tu navegador, activa/desactiva herramientas, gestiona tokens y consulta el historial.

🚀 Inicio rápido (recomendado)

  1. Descarga el zip portátil desde la página de Releases (Linux de 64 bits, ~500 MB).
  2. Extrae el archivo en cualquier lugar:
    root@kitploit:~
    unzip WhoCord.zip -d WhoCord
    
  3. Ejecuta el panel web:
    root@kitploit:~
    cd WhoCord
    ./run.sh
    
    (abre tu navegador automáticamente)

No se requiere instalar Python, pip ni herramientas – todo viene incluido.


📦 Instalación (desde el código fuente – para desarrolladores)

1. Clona el repositorio

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord

2. Crea un entorno virtual de Python

root@kitploit:~
python3 -m venv venv
source venv/bin/activate   # Linux / macOS

3. Instala WhoCord y sus dependencias de Python

root@kitploit:~
pip install -e .

4. Instala las herramientas externas de línea de comandos (la mayoría vía pip)

Todas las herramientas necesarias se pueden instalar con un solo comando pip install:

root@kitploit:~
# Username search tools
pip install sherlock-project maigret naminter linkook

# Email intelligence tools
pip install holehe h8mail theHarvester

# GitHub & Google tools
pip install gitfive ghunt

# Phone & image analysis
pip install phoneinfoga pillow imagehash pytesseract

# Domain investigation
pip install dnspython

5. Instala Blackbird (búsqueda de correos y nombres de usuario en más de 600 sitios)

root@kitploit:~
git clone https://github.com/p1ngul1n0/blackbird
cd blackbird
pip install -r requirements.txt
cd ..

El archivo de datos necesario (wmn-data.json) se descarga automáticamente en el primer uso. Si falla, descárgalo manualmente desde WhatsMyName y colócalo en blackbird/data/.

6. Instala WHOIS del sistema (necesario para investigaciones de dominios)

root@kitploit:~
sudo apt install whois          # Debian/Ubuntu
# brew install whois            # macOS

7. (Opcional) Autentica GHunt para la inteligencia de cuentas de Google

root@kitploit:~
ghunt login

Sigue las instrucciones para autenticarte con tu cuenta de Google.

8. Compila el frontend (necesario para instalaciones desde el código fuente)

El panel web requiere un frontend de React compilado. Asegúrate de tener Node.js 18+ y npm instalados y luego ejecuta:

root@kitploit:~
cd frontend
npm install
npm run build
cd ..

Esto crea la carpeta frontend/dist/ que Flask sirve automáticamente.

9. Inicia el panel web

root@kitploit:~
python web_app.py

Luego abre http://127.0.0.1:5000.
O usa el lanzador de un clic: ./run.sh.

Panel de WhoCord


🚀 Uso

Panel web (interfaz principal)

El panel ofrece ocho módulos de investigación:

La página de investigación en vivo muestra:

  • Lista de etapas con estado en tiempo real
  • Tarjetas de hallazgos (correos, nombres, filtraciones, correlaciones)
  • Registros de consola (salida cruda de las herramientas)
  • Modal de confirmación de pivote (cuando está habilitado)

Página de historial – lista todas las investigaciones anteriores con enlaces a informes e inteligencia JSON.

Página de configuración – gestiona tokens de API, activa/desactiva herramientas, configura opciones de pivote y actualiza herramientas.

Menú interactivo (CLI heredado)

root@kitploit:~
discord-osint

Luego usa el menú numerado para activar/desactivar herramientas, configurar tokens e iniciar investigaciones.

Modo de línea de comandos (limitado a manual/discord)

root@kitploit:~
discord-osint --mode manual --target someusername --output html --debug

📁 Archivos de salida

Todos los resultados se guardan en investigation_cache/:

Secciones del informe HTML

  • Identidad (usuario de Discord, pistas de nombre, ubicación, idioma, puntuaciones de confianza)
  • Resumen de persona (IA)
  • Perfiles sociales (tarjetas de plataforma plegables con avatares, biografías y campos adicionales)
  • Inteligencia de correo (etiquetas de filtraciones, indicadores MOSINT)
  • Análisis de inteligencia (estadísticas del grafo, narración, correlaciones)
  • Subinvestigaciones de pivote
  • Datos técnicos (WHOIS, DNS, SSL, geolocalización IP, subdominios, theHarvester, teléfono, análisis de URL, GHunt)

🛠️ Herramientas y tecnologías

WhoCord integra estos proyectos OSINT de código abierto:


🔄 Actualizaciones

Consulta CHANGELOG.md para ver el historial de versiones.


🔒 Seguridad y privacidad

  • Los tokens nunca se almacenan en texto plano – se guardan en el llavero de tu sistema operativo.
  • config.json solo contiene opciones no sensibles.
  • Todos los datos de investigación permanecen en tu máquina dentro de investigation_cache/.

⚠️ Aviso legal

WhoCord está destinado únicamente a fines educativos y pruebas de seguridad autorizadas.
No lo uses para acosar, hostigar o violar la privacidad de nadie.
El autor no asume ninguna responsabilidad por el mal uso.


📄 Licencia

Licencia MIT

Descargar herramienta
MóduloEntradaHerramientas ejecutadas
Usuario / Manualnombre de usuario (correo opcional)Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, scraping, análisis, inteligencia, herramientas de correo
Usuario de DiscordID de usuario + ID de servidorobtención de perfil de Discord, rastreo de mensajes, resolución de enlaces de seguimiento
Dirección de correocorreoHolehe, h8mail, HIBP, EmailRep, GHunt, SMTP, Gravatar, Scylla, correo de Blackbird, MOSINT
DominiodominioWHOIS, DNS, SSL, geolocalización IP, enumeración de subdominios, theHarvester
Número de teléfonoteléfonobiblioteca phonenumbers, consulta de operador, PhoneInfoga
Análisis de imagenURL de imagenEXIF, hash perceptual, búsqueda inversa, OCR
Análisis de URLURLmetadatos HTTP, redirecciones, metadatos de página, Open Graph, Safe Browsing, Wayback
Sonda de datoscualquier cadenadetecta automáticamente el tipo y ejecuta el módulo apropiado
ArchivoDescripción
intel_*.jsonInstantánea completa de inteligencia (JSON estructurado)
report_*.mdInforme markdown generado por IA (si Groq está habilitado)
report_*.htmlInforme HTML interactivo con tema oscuro
blackbird_output/Resultados JSON crudos de Blackbird
socialscan_output/Resultados de Socialscan
debug_*.logRegistros de depuración detallados (cuando el modo depuración está activado)
CategoríaHerramientas
Búsqueda de nombres de usuarioSherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, Social Analyzer, Toutatis
Inteligencia de correoHolehe, h8mail, HIBP, EmailRep, GHunt, MOSINT, Scylla, Gravatar, verificación SMTP
Dominio y DNSWHOIS (sistema), dnspython, theHarvester, sublist3r (lista de palabras de respaldo)
Teléfonophonenumbers, PhoneInfoga, AbstractAPI (gratuito)
ImagenPillow, imagehash, exifread, SauceNAO (búsqueda inversa de imágenes), Tesseract OCR
URLrequests, BeautifulSoup, Google Safe Browsing, Wayback Machine
Inteligencianetworkx, socid‑extractor, Groq (LLaMA 3.3)
Panel webFlask, React, TypeScript, Tailwind CSS, SSE