Torna agli aggiornamenti
New releaseSep 15, 2026

WhoCord v1.2.1

Scansiona i link di Discord attraverso i server condivisi per estrarre profili, incrocia i dati con oltre 700 siti, cerca nomi utente con oltre 30 strumenti e genera un rapporto basato sull'IA.

Condividi
WhoCord

WhoCord

Una tela OSINT interattiva che cresce con ogni scoperta. Inizia con un seme — un utente Discord, un username, un'email, un dominio, un telefono, un'immagine o un URL — e osserva la mappa costruirsi da sola in tempo reale.

Python Flask React TypeScript Tailwind Stars Issues


Screenshot

Galleria: 1 · 2 · 3

Pagina iniziale Tela con dettagli
1. Pagina iniziale2. Tela con pannello dei dettagli
Alberi multipli
3. Alberi di indagine multipli (392 nodi, 391 archi)

Funzionalità

Moduli

  • Discord — profilo, account collegati, bio, avatar, ricerca nella cronologia dei messaggi tramite link
  • Username — User Scanner, WhatsMyName, Maigret, Linkook, Blackbird (oltre 600 piattaforme)
  • Email — Holehe, HIBP, h8mail, EmailRep, GHunt, Scylla, Gravatar, MOSINT, verifica SMTP
  • Dominio — WHOIS, DNS, SSL, sottodomini, geolocalizzazione IP, Wayback
  • Telefono — validazione, ricerca operatore, PhoneInfoga
  • Immagine — EXIF, GPS, hash percettivo, ricerca inversa di immagini, OCR
  • URL — traccia HTTP, redirect, metadati della pagina, controllo Safe Browsing
  • Probe — rileva automaticamente il tipo di input e lo instrada al modulo corretto
  • Pivot — indaga ricorsivamente nuove email e username (con limite di profondità)

Intelligence

  • Grafo di conoscenza costruito con networkx
  • Cinque rilevatori di correlazione: riutilizzo dell'avatar, cluster email-piattaforma, varianti di username, collegamenti nome-email, coerenza della posizione
  • Narrazione AI tramite Groq (Llama 3.3 70B)

Tela

  • Risultati in tempo reale tramite Server-Sent Events
  • Vista a schede ricercabile, chat AI, editor di temi, esportazione PNG e .whocord-map
  • Command palette (Cmd/Ctrl+K)

Report

  • Report HTML autonomo (funziona offline)
  • Riepilogo della persona tramite AI e report in markdown

Installazione

1. Prerequisiti

  • Python 3.10+
  • Node.js 18+ (solo per l'interfaccia moderna della tela)
  • Git
  • whoissudo apt install whois / brew install whois

2. Clona e configura

git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

3. Strumenti OSINT esterni

pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester

Opzionale: pip install toutatis sharetrace. Scylla e PhoneInfoga richiedono download manuali. Blackbird viene clonato al primo utilizzo.

4. Compila il frontend (opzionale)

cd frontend
npm install
npm run build
cd ..

5. Avvia

python web_app.py

Apri http://127.0.0.1:5000.

6. Imposta i token API

Impostali dal pannello Config nell'interfaccia web. Sono memorizzati nel keyring del tuo sistema operativo.

TokenNecessario per
DISCORD_TOKENModalità Discord
GITHUB_TOKENLimiti di richieste API GitHub più alti
GROQ_API_KEYNarrazione AI e chat
INSTAGRAM_SESSIONToutatis

Configurazione completa

git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py

Utilizzo

Interfaccia web: apri http://127.0.0.1:5000, clicca Blank canvas, premi Cmd/Ctrl+K, scegli un modulo, inserisci un target.

CLI:

python -m discord_osint --mode discord \
  --target 123456789012345678 \
  --token "YOUR_TOKEN" \
  --guild 987654321098765432

python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
FlagDescrizione
--mode {discord,manual}Modalità di indagine
--targetUsername o ID utente Discord
--tokenToken Discord
--guildID della gilda
--output {json,markdown,html}Formato del report
--debugLog dettagliato
--interactiveForza il menu

Configurazione

Le impostazioni si trovano in discord_osint/config.json. I token si trovano nel keyring del sistema operativo.

Flag comuni:

FlagPredefinitoStrumento
ENABLE_USER_SCANNERAttivoUser Scanner
ENABLE_WMNAttivoWhatsMyName
ENABLE_HOLEHEAttivoHolehe
ENABLE_HIBPAttivoHaveIBeenPwned
ENABLE_GHUNTAttivoGHunt
ENABLE_MAIGRETDisattivoMaigret
ENABLE_AI_REPORTAttivoReport Groq
ENABLE_PIVOTINGDisattivoPivot ricorsivi
ENABLE_CACHINGDisattivoCarica intelligence precedente

Elenco completo: discord_osint/tools_config.py.

Quando il pivoting è attivo, ogni nuova email o username diventa un seme per un'indagine figlia. Configura con PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (predefinito 3), PIVOT_MAX_SEEDS (predefinito 5) e PIVOT_REQUIRE_CONFIRM.


Architettura

discord_osint/
  __main__.py                 Entry point CLI
  config.py / config_service.py
  core.py                     Archivio intelligence
  discord_api.py              Profilo Discord e ricerca messaggi
  scraping.py                 Scraper di piattaforme
  email_intel.py              Strumenti email
  extras.py                   WHOIS, Wayback, EXIF, ricerca inversa di immagini
  api_extractor.py            Deriva endpoint JSON dagli URL
  username_search.py          User Scanner, Maigret, Linkook, Blackbird
  wmn_scanner.py              WhatsMyName

  intelligence/               Grafo, correlazioni, narrazione, report HTML
  pipeline/                   Fasi, contesto, pivot, eventi

frontend/                     React, TypeScript, Vite, Tailwind
web_app.py                    Backend Flask

Ordine della pipeline:

DiscordModeStage -> Discovery -> Scraping -> Media
  -> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting

Sviluppo

pytest tests/ -v

Disclaimer

WhoCord è destinato a ricerca di sicurezza autorizzata, ingaggi red-team, penetration testing e verifica della propria impronta digitale. Usarlo per stalkerare, molestare o doxare qualcuno, per aggirare protezioni della privacy che non sei autorizzato ad aggirare, per violare i Termini di Servizio di Discord o per infrangere qualsiasi legge è illegale. Sei responsabile di come utilizzi questo strumento. Gli autori non sono responsabili per usi impropri.

Categorie