
Escanea enlaces de Discord en gremios mutuos para extraer perfiles, cruza referencias con más de 700 sitios, busca nombres de usuario con más de 30 herramientas y genera un informe impulsado por IA.
Convierte cualquier nombre de usuario, correo electrónico, dominio, número de teléfono, imagen, URL o cadena de prueba en un perfil de identidad completo.
WhoCord es una plataforma modular de investigación OSINT que ejecuta decenas de herramientas de código abierto, construye un grafo de conocimiento, detecta correlaciones y genera un informe HTML con tema oscuro mejorado por IA, todo transmitido en directo a un panel moderno de React.
unzip WhoCord.zip -d WhoCord
cd WhoCord
./run.sh
No se requiere instalar Python, pip ni herramientas – todo viene incluido.
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv venv
source venv/bin/activate # Linux / macOS
pip install -e .
Todas las herramientas necesarias se pueden instalar con un solo comando pip install:
# Username search tools
pip install sherlock-project maigret naminter linkook
# Email intelligence tools
pip install holehe h8mail theHarvester
# GitHub & Google tools
pip install gitfive ghunt
# Phone & image analysis
pip install phoneinfoga pillow imagehash pytesseract
# Domain investigation
pip install dnspython
git clone https://github.com/p1ngul1n0/blackbird
cd blackbird
pip install -r requirements.txt
cd ..
El archivo de datos necesario (
wmn-data.json) se descarga automáticamente en el primer uso. Si falla, descárgalo manualmente desde WhatsMyName y colócalo enblackbird/data/.
sudo apt install whois # Debian/Ubuntu
# brew install whois # macOS
ghunt login
Sigue las instrucciones para autenticarte con tu cuenta de Google.
El panel web requiere un frontend de React compilado. Asegúrate de tener Node.js 18+ y npm instalados y luego ejecuta:
cd frontend
npm install
npm run build
cd ..
Esto crea la carpeta frontend/dist/ que Flask sirve automáticamente.
python web_app.py
Luego abre http://127.0.0.1:5000.
O usa el lanzador de un clic: ./run.sh.
El panel ofrece ocho módulos de investigación:
La página de investigación en vivo muestra:
Página de historial – lista todas las investigaciones anteriores con enlaces a informes e inteligencia JSON.
Página de configuración – gestiona tokens de API, activa/desactiva herramientas, configura opciones de pivote y actualiza herramientas.
discord-osint
Luego usa el menú numerado para activar/desactivar herramientas, configurar tokens e iniciar investigaciones.
discord-osint --mode manual --target someusername --output html --debug
Todos los resultados se guardan en investigation_cache/:
WhoCord integra estos proyectos OSINT de código abierto:
Consulta CHANGELOG.md para ver el historial de versiones.
config.json solo contiene opciones no sensibles.investigation_cache/.WhoCord está destinado únicamente a fines educativos y pruebas de seguridad autorizadas.
No lo uses para acosar, hostigar o violar la privacidad de nadie.
El autor no asume ninguna responsabilidad por el mal uso.
Licencia MIT
| Módulo | Entrada | Herramientas ejecutadas |
|---|
| Usuario / Manual | nombre de usuario (correo opcional) | Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, scraping, análisis, inteligencia, herramientas de correo |
| Usuario de Discord | ID de usuario + ID de servidor | obtención de perfil de Discord, rastreo de mensajes, resolución de enlaces de seguimiento |
| Dirección de correo | correo | Holehe, h8mail, HIBP, EmailRep, GHunt, SMTP, Gravatar, Scylla, correo de Blackbird, MOSINT |
| Dominio | dominio | WHOIS, DNS, SSL, geolocalización IP, enumeración de subdominios, theHarvester |
| Número de teléfono | teléfono | biblioteca phonenumbers, consulta de operador, PhoneInfoga |
| Análisis de imagen | URL de imagen | EXIF, hash perceptual, búsqueda inversa, OCR |
| Análisis de URL | URL | metadatos HTTP, redirecciones, metadatos de página, Open Graph, Safe Browsing, Wayback |
| Sonda de datos | cualquier cadena | detecta automáticamente el tipo y ejecuta el módulo apropiado |
| Archivo | Descripción |
|---|
intel_*.json | Instantánea completa de inteligencia (JSON estructurado) |
report_*.md | Informe markdown generado por IA (si Groq está habilitado) |
report_*.html | Informe HTML interactivo con tema oscuro |
blackbird_output/ | Resultados JSON crudos de Blackbird |
socialscan_output/ | Resultados de Socialscan |
debug_*.log | Registros de depuración detallados (cuando el modo depuración está activado) |
| Categoría | Herramientas |
|---|
| Búsqueda de nombres de usuario | Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, Social Analyzer, Toutatis |
| Inteligencia de correo | Holehe, h8mail, HIBP, EmailRep, GHunt, MOSINT, Scylla, Gravatar, verificación SMTP |
| Dominio y DNS | WHOIS (sistema), dnspython, theHarvester, sublist3r (lista de palabras de respaldo) |
| Teléfono | phonenumbers, PhoneInfoga, AbstractAPI (gratuito) |
| Imagen | Pillow, imagehash, exifread, SauceNAO (búsqueda inversa de imágenes), Tesseract OCR |
| URL | requests, BeautifulSoup, Google Safe Browsing, Wayback Machine |
| Inteligencia | networkx, socid‑extractor, Groq (LLaMA 3.3) |
| Panel web | Flask, React, TypeScript, Tailwind CSS, SSE |