
WhoCord v1.2.1
Scansiona i link di Discord attraverso i server condivisi per estrarre profili, incrocia i dati con oltre 700 siti, cerca nomi utente con oltre 30 strumenti e genera un rapporto basato sull'IA.
WhoCord
Una tela OSINT interattiva che cresce con ogni scoperta. Inizia con un seme — un utente Discord, un username, un'email, un dominio, un telefono, un'immagine o un URL — e osserva la mappa costruirsi da sola in tempo reale.
Screenshot
![]() | ![]() |
| 1. Pagina iniziale | 2. Tela con pannello dei dettagli |
![]() | |
| 3. Alberi di indagine multipli (392 nodi, 391 archi) |
Funzionalità
Moduli
- Discord — profilo, account collegati, bio, avatar, ricerca nella cronologia dei messaggi tramite link
- Username — User Scanner, WhatsMyName, Maigret, Linkook, Blackbird (oltre 600 piattaforme)
- Email — Holehe, HIBP, h8mail, EmailRep, GHunt, Scylla, Gravatar, MOSINT, verifica SMTP
- Dominio — WHOIS, DNS, SSL, sottodomini, geolocalizzazione IP, Wayback
- Telefono — validazione, ricerca operatore, PhoneInfoga
- Immagine — EXIF, GPS, hash percettivo, ricerca inversa di immagini, OCR
- URL — traccia HTTP, redirect, metadati della pagina, controllo Safe Browsing
- Probe — rileva automaticamente il tipo di input e lo instrada al modulo corretto
- Pivot — indaga ricorsivamente nuove email e username (con limite di profondità)
Intelligence
- Grafo di conoscenza costruito con
networkx - Cinque rilevatori di correlazione: riutilizzo dell'avatar, cluster email-piattaforma, varianti di username, collegamenti nome-email, coerenza della posizione
- Narrazione AI tramite Groq (Llama 3.3 70B)
Tela
- Risultati in tempo reale tramite Server-Sent Events
- Vista a schede ricercabile, chat AI, editor di temi, esportazione PNG e
.whocord-map - Command palette (
Cmd/Ctrl+K)
Report
- Report HTML autonomo (funziona offline)
- Riepilogo della persona tramite AI e report in markdown
Installazione
1. Prerequisiti
- Python 3.10+
- Node.js 18+ (solo per l'interfaccia moderna della tela)
- Git
whois—sudo apt install whois/brew install whois
2. Clona e configura
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt
3. Strumenti OSINT esterni
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester
Opzionale: pip install toutatis sharetrace. Scylla e PhoneInfoga richiedono download manuali. Blackbird viene clonato al primo utilizzo.
4. Compila il frontend (opzionale)
cd frontend
npm install
npm run build
cd ..
5. Avvia
python web_app.py
Apri http://127.0.0.1:5000.
6. Imposta i token API
Impostali dal pannello Config nell'interfaccia web. Sono memorizzati nel keyring del tuo sistema operativo.
| Token | Necessario per |
|---|---|
DISCORD_TOKEN | Modalità Discord |
GITHUB_TOKEN | Limiti di richieste API GitHub più alti |
GROQ_API_KEY | Narrazione AI e chat |
INSTAGRAM_SESSION | Toutatis |
Configurazione completa
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py
Utilizzo
Interfaccia web: apri http://127.0.0.1:5000, clicca Blank canvas, premi Cmd/Ctrl+K, scegli un modulo, inserisci un target.
CLI:
python -m discord_osint --mode discord \
--target 123456789012345678 \
--token "YOUR_TOKEN" \
--guild 987654321098765432
python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
| Flag | Descrizione |
|---|---|
--mode {discord,manual} | Modalità di indagine |
--target | Username o ID utente Discord |
--token | Token Discord |
--guild | ID della gilda |
--output {json,markdown,html} | Formato del report |
--debug | Log dettagliato |
--interactive | Forza il menu |
Configurazione
Le impostazioni si trovano in discord_osint/config.json. I token si trovano nel keyring del sistema operativo.
Flag comuni:
| Flag | Predefinito | Strumento |
|---|---|---|
ENABLE_USER_SCANNER | Attivo | User Scanner |
ENABLE_WMN | Attivo | WhatsMyName |
ENABLE_HOLEHE | Attivo | Holehe |
ENABLE_HIBP | Attivo | HaveIBeenPwned |
ENABLE_GHUNT | Attivo | GHunt |
ENABLE_MAIGRET | Disattivo | Maigret |
ENABLE_AI_REPORT | Attivo | Report Groq |
ENABLE_PIVOTING | Disattivo | Pivot ricorsivi |
ENABLE_CACHING | Disattivo | Carica intelligence precedente |
Elenco completo: discord_osint/tools_config.py.
Quando il pivoting è attivo, ogni nuova email o username diventa un seme per un'indagine figlia. Configura con PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (predefinito 3), PIVOT_MAX_SEEDS (predefinito 5) e PIVOT_REQUIRE_CONFIRM.
Architettura
discord_osint/
__main__.py Entry point CLI
config.py / config_service.py
core.py Archivio intelligence
discord_api.py Profilo Discord e ricerca messaggi
scraping.py Scraper di piattaforme
email_intel.py Strumenti email
extras.py WHOIS, Wayback, EXIF, ricerca inversa di immagini
api_extractor.py Deriva endpoint JSON dagli URL
username_search.py User Scanner, Maigret, Linkook, Blackbird
wmn_scanner.py WhatsMyName
intelligence/ Grafo, correlazioni, narrazione, report HTML
pipeline/ Fasi, contesto, pivot, eventi
frontend/ React, TypeScript, Vite, Tailwind
web_app.py Backend Flask
Ordine della pipeline:
DiscordModeStage -> Discovery -> Scraping -> Media
-> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting
Sviluppo
pytest tests/ -v
Disclaimer
WhoCord è destinato a ricerca di sicurezza autorizzata, ingaggi red-team, penetration testing e verifica della propria impronta digitale. Usarlo per stalkerare, molestare o doxare qualcuno, per aggirare protezioni della privacy che non sei autorizzato ad aggirare, per violare i Termini di Servizio di Discord o per infrangere qualsiasi legge è illegale. Sei responsabile di come utilizzi questo strumento. Gli autori non sono responsabili per usi impropri.


