
Analyse les liens Discord à travers les guildes mutuelles pour extraire des profils, recoupe plus de 700 sites, recherche des noms d'utilisateur avec 30+ outils, et génère un rapport alimenté par l'IA.
Transformez n’importe quel nom d’utilisateur, email, domaine, numéro de téléphone, image, URL ou chaîne de sonde en un profil d’identité complet.
WhoCord est une plateforme d’investigation OSINT modulaire qui exécute des dizaines d’outils open‑source, construit un graphe de connaissances, détecte des corrélations et génère un rapport HTML au thème sombre enrichi par l’IA – le tout diffusé en direct sur un tableau de bord React moderne.
unzip WhoCord.zip -d WhoCord
cd WhoCord
./run.sh
Aucune installation de Python, pip ou outil n’est nécessaire – tout est intégré.
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv venv
source venv/bin/activate # Linux / macOS
pip install -e .
Tous les outils requis peuvent être installés avec une seule commande pip install :
# Outils de recherche de nom d’utilisateur
pip install sherlock-project maigret naminter linkook
# Outils de renseignement email
pip install holehe h8mail theHarvester
# Outils GitHub & Google
pip install gitfive ghunt
# Analyse téléphonique & d’image
pip install phoneinfoga pillow imagehash pytesseract
# Investigation de domaine
pip install dnspython
git clone https://github.com/p1ngul1n0/blackbird
cd blackbird
pip install -r requirements.txt
cd ..
Le fichier de données requis (
wmn-data.json) est téléchargé automatiquement à la première utilisation. Si cela échoue, téléchargez‑le manuellement depuis WhatsMyName et placez‑le dansblackbird/data/.
sudo apt install whois # Debian/Ubuntu
# brew install whois # macOS
ghunt login
Suivez les instructions pour vous authentifier avec votre compte Google.
Le tableau de bord web nécessite un frontend React compilé. Assurez‑vous d’avoir Node.js 18+ et npm installés, puis exécutez :
cd frontend
npm install
npm run build
cd ..
Ceci crée le dossier frontend/dist/ que Flask sert automatiquement.
python web_app.py
Ouvrez ensuite http://127.0.0.1:5000.
Ou utilisez le lanceur en un clic : ./run.sh.
Le tableau de bord propose huit modules d’investigation :
Page d’investigation en direct affiche :
Page d’historique – liste toutes les investigations passées avec des liens vers les rapports et les données JSON.
Page de configuration – gérez les jetons API, activez/désactivez les outils, définissez les options de pivot, mettez à niveau les outils.
discord-osint
Utilisez ensuite le menu numéroté pour activer/désactiver les outils, définir les jetons et lancer les investigations.
discord-osint --mode manual --target someusername --output html --debug
Tous les résultats sont enregistrés dans investigation_cache/ :
WhoCord intègre ces projets OSINT open‑source :
Consultez CHANGELOG.md pour l’historique des versions.
config.json ne contient que des réglages non sensibles.investigation_cache/.WhoCord est destiné uniquement à des fins éducatives et aux tests de sécurité autorisés.
Ne l’utilisez pas pour traquer, harceler ou violer la vie privée de quiconque.
L’auteur décline toute responsabilité en cas d’utilisation abusive.
Licence MIT
| Module | Entrée | Outils exécutés |
|---|
| Nom d’utilisateur / Manuel | nom d’utilisateur (email facultatif) | Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, scraping, analyse, renseignement, outils email |
| Utilisateur Discord | ID utilisateur + ID serveur | Récupération du profil Discord, exploration des messages, résolution des liens de suivi |
| Adresse email | Holehe, h8mail, HIBP, EmailRep, GHunt, SMTP, Gravatar, Scylla, Blackbird email, MOSINT | |
| Domaine | domaine | WHOIS, DNS, SSL, géolocalisation IP, énumération de sous‑domaines, theHarvester |
| Numéro de téléphone | téléphone | bibliothèque phonenumbers, recherche d’opérateur, PhoneInfoga |
| Analyse d’image | URL d’image | EXIF, hash perceptuel, recherche inversée, OCR |
| Analyse d’URL | URL | Métadonnées HTTP, redirections, métadonnées de page, Open Graph, Safe Browsing, Wayback |
| Sonde de données | toute chaîne | détecte automatiquement le type et exécute le module approprié |
| Fichier | Description |
|---|
intel_*.json | Instantané complet du renseignement (JSON structuré) |
report_*.md | Rapport markdown généré par l’IA (si Groq activé) |
report_*.html | Rapport HTML interactif au thème sombre |
blackbird_output/ | Résultats JSON bruts de Blackbird |
socialscan_output/ | Résultats de Socialscan |
debug_*.log | Journaux de débogage détaillés (mode débogage activé) |
| Catégorie | Outils |
|---|
| Recherche de nom d’utilisateur | Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, Social Analyzer, Toutatis |
| Renseignement email | Holehe, h8mail, HIBP, EmailRep, GHunt, MOSINT, Scylla, Gravatar, vérification SMTP |
| Domaine & DNS | WHOIS (système), dnspython, theHarvester, sublist3r (liste de mots de secours) |
| Téléphone | phonenumbers, PhoneInfoga, AbstractAPI (gratuit) |
| Image | Pillow, imagehash, exifread, SauceNAO (recherche inversée), Tesseract OCR |
| URL | requests, BeautifulSoup, Google Safe Browsing, Wayback Machine |
| Renseignement | networkx, socid‑extractor, Groq (LLaMA 3.3) |
| Tableau de bord web | Flask, React, TypeScript, Tailwind CSS, SSE |