Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/siv-nick/whocord
OSINT (Renseignement de Sources Ouvertes)Outils de PhishingReconnaissanceAttaques de Mots de PasseÉnumération DNS et Sous-domaineCollecte d'InformationsIngénierie SocialeRenseignement sur les MenacesCollecte d'EmailsApprentissage et ÉducationRessources Organisées
838il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
siv-nick/whocord

WhoCord

Analyse les liens Discord à travers les guildes mutuelles pour extraire des profils, recoupe plus de 700 sites, recherche des noms d'utilisateur avec 30+ outils, et génère un rapport alimenté par l'IA.

Voir le dépôt

GitHub release License: MIT GitHub stars Portable Python 3.10+

WhoCord

🕵️‍♂️ WhoCord v1.1

Transformez n’importe quel nom d’utilisateur, email, domaine, numéro de téléphone, image, URL ou chaîne de sonde en un profil d’identité complet.

WhoCord est une plateforme d’investigation OSINT modulaire qui exécute des dizaines d’outils open‑source, construit un graphe de connaissances, détecte des corrélations et génère un rapport HTML au thème sombre enrichi par l’IA – le tout diffusé en direct sur un tableau de bord React moderne.


⚡ Fonctionnalités

  • 8 modules d’investigation – Nom d’utilisateur / Manuel, Discord, Email, Domaine, Téléphone, Image, URL, Sonde de données (auto‑détection).
  • Résolution de liens natifs Discord – extrait et résout les liens de suivi Instagram, TikTok, Facebook et Twitter partagés par un utilisateur cible.
  • Pipeline d’identité complet – noms, emails, localisations, données de fuite, historique GitHub, métadonnées d’avatar et informations de compte Google (GHunt).
  • Renseignement email – Holehe (inscriptions sur sites), h8mail, HIBP, EmailRep, GHunt, recherche email Blackbird, MOSINT (drapeaux de comptes sociaux).
  • Investigation de domaine – WHOIS, enregistrements DNS, certificat SSL, géolocalisation IP, énumération de sous‑domaines, theHarvester.
  • Investigation téléphonique – validation du numéro, recherche d’opérateur, PhoneInfoga OSINT.
  • Analyse d’image – métadonnées EXIF, hash perceptuel, recherche d’image inversée, extraction de texte OCR.
  • Analyse d’URL – métadonnées HTTP, trace de redirection, métadonnées de page, balises Open Graph, vérification Safe Browsing, instantané Wayback.
  • Sonde de données – collez n’importe quoi (email, domaine, téléphone, URL, nom d’utilisateur) et WhoCord détecte automatiquement le type.
  • Graphe de connaissances & corrélations – 5 détecteurs (réutilisation d’avatar, cluster email‑plateforme, variantes de nom d’utilisateur, lien nom‑email, cohérence de localisation).
  • Rapports générés par IA – LLaMA 3.3 (via Groq) produit un récit structuré et un résumé de personnalité.
  • Rapport HTML au thème sombre – fiches de plateforme repliables, affichage d’avatar, balises de fuite, sous‑rapports de pivot, données techniques.
  • Streaming SSE en direct – regardez les investigations en temps réel avec liste d’étapes, fiches de découvertes et journaux console.
  • Système de pivot – investigation récursive des emails/noms d’utilisateur découverts avec fenêtre modale de confirmation.
  • Stockage sécurisé des jetons – clés API stockées dans votre trousseau système, jamais en clair.
  • Tableau de bord web – lancez des investigations depuis votre navigateur, activez/désactivez les outils, gérez les jetons, consultez l’historique.

🚀 Démarrage rapide (recommandé)

  1. Téléchargez le zip portable depuis la page des versions (Linux 64 bits, ~500 Mo).
  2. Extrayez l’archive où vous voulez :
    root@kitploit:~
    unzip WhoCord.zip -d WhoCord
    
  3. Lancez le tableau de bord web :
    root@kitploit:~
    cd WhoCord
    ./run.sh
    
    (ouvre votre navigateur automatiquement)

Aucune installation de Python, pip ou outil n’est nécessaire – tout est intégré.


📦 Installation (depuis les sources – pour les développeurs)

1. Clonez le dépôt

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord

2. Créez un environnement virtuel Python

root@kitploit:~
python3 -m venv venv
source venv/bin/activate   # Linux / macOS

3. Installez WhoCord et ses dépendances Python

root@kitploit:~
pip install -e .

4. Installez les outils externes en ligne de commande (la plupart via pip)

Tous les outils requis peuvent être installés avec une seule commande pip install :

root@kitploit:~
# Outils de recherche de nom d’utilisateur
pip install sherlock-project maigret naminter linkook

# Outils de renseignement email
pip install holehe h8mail theHarvester

# Outils GitHub & Google
pip install gitfive ghunt

# Analyse téléphonique & d’image
pip install phoneinfoga pillow imagehash pytesseract

# Investigation de domaine
pip install dnspython

5. Installez Blackbird (recherche email & nom d’utilisateur sur 600+ sites)

root@kitploit:~
git clone https://github.com/p1ngul1n0/blackbird
cd blackbird
pip install -r requirements.txt
cd ..

Le fichier de données requis (wmn-data.json) est téléchargé automatiquement à la première utilisation. Si cela échoue, téléchargez‑le manuellement depuis WhatsMyName et placez‑le dans blackbird/data/.

6. Installez le WHOIS système (requis pour les investigations de domaine)

root@kitploit:~
sudo apt install whois          # Debian/Ubuntu
# brew install whois            # macOS

7. (Optionnel) Authentifiez GHunt pour le renseignement de compte Google

root@kitploit:~
ghunt login

Suivez les instructions pour vous authentifier avec votre compte Google.

8. Construisez le frontend (requis pour les installations depuis les sources)

Le tableau de bord web nécessite un frontend React compilé. Assurez‑vous d’avoir Node.js 18+ et npm installés, puis exécutez :

root@kitploit:~
cd frontend
npm install
npm run build
cd ..

Ceci crée le dossier frontend/dist/ que Flask sert automatiquement.

9. Lancez le tableau de bord web

root@kitploit:~
python web_app.py

Ouvrez ensuite http://127.0.0.1:5000.
Ou utilisez le lanceur en un clic : ./run.sh.

Tableau de bord WhoCord


🚀 Utilisation

Tableau de bord web (interface principale)

Le tableau de bord propose huit modules d’investigation :

Page d’investigation en direct affiche :

  • Liste des étapes avec statut en temps réel
  • Fiches de découvertes (emails, noms, fuites, corrélations)
  • Journaux console (sorties brutes des outils)
  • Fenêtre modale de confirmation de pivot (lorsque activée)

Page d’historique – liste toutes les investigations passées avec des liens vers les rapports et les données JSON.

Page de configuration – gérez les jetons API, activez/désactivez les outils, définissez les options de pivot, mettez à niveau les outils.

Menu interactif (CLI héritée)

root@kitploit:~
discord-osint

Utilisez ensuite le menu numéroté pour activer/désactiver les outils, définir les jetons et lancer les investigations.

Mode ligne de commande (limité à manuel/discord)

root@kitploit:~
discord-osint --mode manual --target someusername --output html --debug

📁 Fichiers de sortie

Tous les résultats sont enregistrés dans investigation_cache/ :

Sections du rapport HTML

  • Identité (pseudo Discord, indices de nom, localisation, langue, scores de confiance)
  • Résumé de personnalité (IA)
  • Profils sociaux (fiches de plateforme repliables avec avatars, bios, champs supplémentaires)
  • Renseignement email (balises de fuite, drapeaux MOSINT)
  • Analyse de renseignement (statistiques du graphe, récit, corrélations)
  • Sous‑investigations de pivot
  • Données techniques (WHOIS, DNS, SSL, géolocalisation IP, sous‑domaines, theHarvester, téléphone, analyse d’URL, GHunt)

🛠️ Outils et technologies

WhoCord intègre ces projets OSINT open‑source :


🔄 Mises à jour

Consultez CHANGELOG.md pour l’historique des versions.


🔒 Sécurité et vie privée

  • Les jetons ne sont jamais stockés en clair – conservés dans votre trousseau système.
  • config.json ne contient que des réglages non sensibles.
  • Toutes les données d’investigation restent sur votre machine dans investigation_cache/.

⚠️ Avertissement

WhoCord est destiné uniquement à des fins éducatives et aux tests de sécurité autorisés.
Ne l’utilisez pas pour traquer, harceler ou violer la vie privée de quiconque.
L’auteur décline toute responsabilité en cas d’utilisation abusive.


📄 Licence

Licence MIT

Télécharger l’outil
ModuleEntréeOutils exécutés
Nom d’utilisateur / Manuelnom d’utilisateur (email facultatif)Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, scraping, analyse, renseignement, outils email
Utilisateur DiscordID utilisateur + ID serveurRécupération du profil Discord, exploration des messages, résolution des liens de suivi
Adresse emailemailHolehe, h8mail, HIBP, EmailRep, GHunt, SMTP, Gravatar, Scylla, Blackbird email, MOSINT
DomainedomaineWHOIS, DNS, SSL, géolocalisation IP, énumération de sous‑domaines, theHarvester
Numéro de téléphonetéléphonebibliothèque phonenumbers, recherche d’opérateur, PhoneInfoga
Analyse d’imageURL d’imageEXIF, hash perceptuel, recherche inversée, OCR
Analyse d’URLURLMétadonnées HTTP, redirections, métadonnées de page, Open Graph, Safe Browsing, Wayback
Sonde de donnéestoute chaînedétecte automatiquement le type et exécute le module approprié
FichierDescription
intel_*.jsonInstantané complet du renseignement (JSON structuré)
report_*.mdRapport markdown généré par l’IA (si Groq activé)
report_*.htmlRapport HTML interactif au thème sombre
blackbird_output/Résultats JSON bruts de Blackbird
socialscan_output/Résultats de Socialscan
debug_*.logJournaux de débogage détaillés (mode débogage activé)
CatégorieOutils
Recherche de nom d’utilisateurSherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, Social Analyzer, Toutatis
Renseignement emailHolehe, h8mail, HIBP, EmailRep, GHunt, MOSINT, Scylla, Gravatar, vérification SMTP
Domaine & DNSWHOIS (système), dnspython, theHarvester, sublist3r (liste de mots de secours)
Téléphonephonenumbers, PhoneInfoga, AbstractAPI (gratuit)
ImagePillow, imagehash, exifread, SauceNAO (recherche inversée), Tesseract OCR
URLrequests, BeautifulSoup, Google Safe Browsing, Wayback Machine
Renseignementnetworkx, socid‑extractor, Groq (LLaMA 3.3)
Tableau de bord webFlask, React, TypeScript, Tailwind CSS, SSE