
Escanea enlaces de Discord en gremios mutuos para extraer perfiles, cruza referencias con más de 700 sitios, busca nombres de usuario con más de 30 herramientas y genera un informe impulsado por IA.
Un lienzo OSINT interactivo que crece con cada descubrimiento. Comienza con una semilla — un usuario de Discord, nombre de usuario, correo electrónico, dominio, teléfono, imagen o URL — y observa cómo el mapa se construye a sí mismo en tiempo real.
Módulos
Inteligencia
networkxLienzo
.whocord-mapCmd/Ctrl+K)Informes
whois — sudo apt install whois / brew install whoisgit clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester
Opcional: pip install toutatis sharetrace. Scylla y PhoneInfoga requieren descargas manuales. Blackbird se clona en el primer uso.
cd frontend
npm install
npm run build
cd ..
python web_app.py
Abre http://127.0.0.1:5000.
Configúralos desde el panel de Configuración en la interfaz web. Se almacenan en el llavero de tu sistema operativo.
| Token | Necesario para |
|---|---|
DISCORD_TOKEN | Modo Discord |
GITHUB_TOKEN | Límites de tasa más altos en la API de GitHub |
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py
Interfaz web: abre http://127.0.0.1:5000, haz clic en Blank canvas, pulsa Cmd/Ctrl+K, elige un módulo, introduce un objetivo.
CLI:
python -m discord_osint --mode discord \
--target 123456789012345678 \
--token "YOUR_TOKEN" \
--guild 987654321098765432
python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
Los ajustes se encuentran en discord_osint/config.json. Los tokens se encuentran en el llavero del sistema operativo.
Flags comunes:
Lista completa: discord_osint/tools_config.py.
Cuando el pivote está activado, cada nuevo correo electrónico o nombre de usuario se convierte en una semilla para una investigación secundaria. Configúralo con PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (predeterminado 3), PIVOT_MAX_SEEDS (predeterminado 5) y PIVOT_REQUIRE_CONFIRM.
discord_osint/
__main__.py CLI entry
config.py / config_service.py
core.py Intel store
discord_api.py Discord profile and message search
scraping.py Platform scrapers
email_intel.py Email tools
extras.py WHOIS, Wayback, EXIF, reverse image
api_extractor.py Derives JSON endpoints from URLs
username_search.py User Scanner, Maigret, Linkook, Blackbird
wmn_scanner.py WhatsMyName
intelligence/ Graph, correlations, narrative, HTML report
pipeline/ Stages, context, pivot, events
frontend/ React, TypeScript, Vite, Tailwind
web_app.py Flask backend
Orden del pipeline:
DiscordModeStage -> Discovery -> Scraping -> Media
-> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting
pytest tests/ -v
WhoCord es para investigación de seguridad autorizada, compromisos de red team, pruebas de penetración y verificación de tu propia huella digital. Usarlo para acechar, acosar o doxear a alguien, para eludir protecciones de privacidad que no estás autorizado a eludir, para violar los Términos de Servicio de Discord o para infringir cualquier ley es ilegal. Eres responsable de cómo usas esta herramienta. Los autores no son responsables del mal uso.
![]() | ![]() |
| 1. Página de inicio | 2. Lienzo con panel de detalles |
![]() | |
| 3. Múltiples árboles de investigación (392 nodos, 391 aristas) |
GROQ_API_KEY |
| Narrativa de IA y chat |
INSTAGRAM_SESSION | Toutatis |
| Flag | Descripción |
|---|
--mode {discord,manual} | Modo de investigación |
--target | Nombre de usuario o ID de usuario de Discord |
--token | Token de Discord |
--guild | ID de guild |
--output {json,markdown,html} | Formato del informe |
--debug | Registro detallado |
--interactive | Forzar el menú |
| Flag | Predeterminado | Herramienta |
|---|
ENABLE_USER_SCANNER | Activado | User Scanner |
ENABLE_WMN | Activado | WhatsMyName |
ENABLE_HOLEHE | Activado | Holehe |
ENABLE_HIBP | Activado | HaveIBeenPwned |
ENABLE_GHUNT | Activado | GHunt |
ENABLE_MAIGRET | Desactivado | Maigret |
ENABLE_AI_REPORT | Activado | Informe de Groq |
ENABLE_PIVOTING | Desactivado | Pivotes recursivos |
ENABLE_CACHING | Desactivado | Cargar inteligencia previa |