Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WhoCord — Scansiona i link di Discord attraverso i server condivisi per estrarre profili, incrocia i dati con oltre 700 siti, cerca nomi utente con oltre 30 strumenti e genera un rapporto basato sull'IA. | Kitploit
Strumenti/GitHubGitHub/siv-nick/whocord
OSINT (Open Source Intelligence)Strumenti di PhishingRicognizioneAttacchi alle PasswordEnumerazione DNS e SottodominiRaccolta InformazioniIngegneria SocialeThreat IntelligenceRaccolta EmailApprendimento e FormazioneRisorse Curate
83883 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
siv-nick/whocord

WhoCord

Scansiona i link di Discord attraverso i server condivisi per estrarre profili, incrocia i dati con oltre 700 siti, cerca nomi utente con oltre 30 strumenti e genera un rapporto basato sull'IA.

Vedi Repository

GitHub release License: MIT GitHub stars Portable Python 3.10+

WhoCord

🕵️‍♂️ WhoCord v1.1

Trasforma qualsiasi nome utente, email, dominio, numero di telefono, immagine, URL o stringa di prova in un profilo d'identità completo.

WhoCord è una piattaforma d'investigazione OSINT modulare che esegue decine di strumenti open‑source, costruisce un grafo della conoscenza, rileva correlazioni e genera un report HTML a tema scuro potenziato dall'IA – il tutto trasmesso in diretta su una dashboard React moderna.


⚡ Funzionalità

  • 8 moduli d'investigazione – Nome Utente / Manuale, Discord, Email, Dominio, Telefono, Immagine, URL, Sonda Dati (rilevamento automatico).
  • Risoluzione dei link nativi di Discord – estrae e risolve i link di tracciamento di Instagram, TikTok, Facebook e Twitter condivisi da un utente target.
  • Pipeline d'identità completa – nomi, email, luoghi, dati di violazioni, cronologia GitHub, metadati degli avatar e informazioni sull'account Google (GHunt).
  • Intelligence sulle email – Holehe (registrazioni su siti), h8mail, HIBP, EmailRep, GHunt, Blackbird email search, MOSINT (flag account social).
  • Investigazione sui domini – WHOIS, record DNS, certificato SSL, geolocalizzazione IP, enumerazione dei sottodomini, theHarvester.
  • Investigazione sui numeri telefonici – validazione del numero, ricerca operatore, PhoneInfoga OSINT.
  • Analisi delle immagini – metadati EXIF, hash percettivo, ricerca inversa delle immagini, estrazione testo OCR.
  • Analisi degli URL – metadati HTTP, tracciamento dei redirect, metadati della pagina, tag Open Graph, controllo Safe Browsing, snapshot Wayback.
  • Sonda Dati – incolla qualsiasi cosa (email, dominio, telefono, URL, nome utente) e WhoCord rileva automaticamente il tipo.
  • Grafo della conoscenza e correlazioni – 5 rilevatori (riutilizzo avatar, cluster email‑piattaforma, varianti nome utente, collegamento nome‑email, coerenza posizione).
  • Report generati dall'IA – LLaMA 3.3 (tramite Groq) produce una narrazione strutturata e un riepilogo della persona.
  • Report HTML a tema scuro – schede di piattaforma comprimibili, visualizzazione avatar, tag di violazione, sotto-report pivot, dati tecnici.
  • Streaming SSE in tempo reale – guarda le investigazioni in tempo reale con elenco delle fasi, schede dei reperti e log della console.
  • Sistema pivot – investigazione ricorsiva delle email/nomi utente scoperti con modale di conferma utente.
  • Archiviazione sicura dei token – chiavi API archiviate nel portachiavi del sistema operativo, mai in testo semplice.
  • Dashboard web – esegui investigazioni dal browser, attiva/disattiva strumenti, gestisci token, visualizza cronologia.

🚀 Avvio Rapido (consigliato)

  1. Scarica lo zip portatile dalla pagina delle Release (Linux 64‑bit, ~500 MB).
  2. Estrai l'archivio ovunque:
    root@kitploit:~
    unzip WhoCord.zip -d WhoCord
    
  3. Avvia la dashboard web:
    root@kitploit:~
    cd WhoCord
    ./run.sh
    
    (apre automaticamente il browser)

Non sono necessari Python, pip o installazione di strumenti – tutto è incluso.


📦 Installazione (dal sorgente – per sviluppatori)

1. Clona il repository

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord

2. Crea un ambiente virtuale Python

root@kitploit:~
python3 -m venv venv
source venv/bin/activate   # Linux / macOS

3. Installa WhoCord e le sue dipendenze Python

root@kitploit:~
pip install -e .

4. Installa gli strumenti da riga di comando esterni (la maggior parte tramite pip)

Tutti gli strumenti richiesti possono essere installati con un unico comando pip install:

root@kitploit:~
# Strumenti per la ricerca di nomi utente
pip install sherlock-project maigret naminter linkook

# Strumenti per l'intelligence sulle email
pip install holehe h8mail theHarvester

# Strumenti GitHub e Google
pip install gitfive ghunt

# Analisi di telefono e immagini
pip install phoneinfoga pillow imagehash pytesseract

# Investigazione domini
pip install dnspython

5. Installa Blackbird (ricerca email e nome utente su oltre 600 siti)

root@kitploit:~
git clone https://github.com/p1ngul1n0/blackbird
cd blackbird
pip install -r requirements.txt
cd ..

Il file dati richiesto (wmn-data.json) viene scaricato automaticamente al primo utilizzo. Se fallisce, scaricalo manualmente da WhatsMyName e posizionalo in blackbird/data/.

6. Installa WHOIS di sistema (richiesto per le investigazioni sui domini)

root@kitploit:~
sudo apt install whois          # Debian/Ubuntu
# brew install whois            # macOS

7. (Opzionale) Autentica GHunt per l'intelligence sugli account Google

root@kitploit:~
ghunt login

Segui le istruzioni per autenticarti con il tuo account Google.

8. Compila il frontend (richiesto per le installazioni da sorgente)

La dashboard web richiede un frontend React compilato. Assicurati di avere Node.js 18+ e npm installati, poi esegui:

root@kitploit:~
cd frontend
npm install
npm run build
cd ..

Questo crea la cartella frontend/dist/ che Flask serve automaticamente.

9. Avvia la dashboard web

root@kitploit:~
python web_app.py

Poi apri http://127.0.0.1:5000.
Oppure usa il lanciatore con un click: ./run.sh.

Dashboard WhoCord


🚀 Utilizzo

Dashboard Web (interfaccia principale)

La dashboard offre otto moduli d'investigazione:

Pagina d'investigazione in tempo reale mostra:

  • Elenco delle fasi con stato in tempo reale
  • Schede dei reperti (email, nomi, violazioni, correlazioni)
  • Log della console (output grezzo degli strumenti)
  • Modale di conferma pivot (se abilitato)

Pagina Cronologia – elenco di tutte le investigazioni passate con link ai report e ai dati JSON di intelligence.

Pagina Config – gestisci token API, attiva/disattiva strumenti, imposta opzioni pivot, aggiorna strumenti.

Menu interattivo (CLI legacy)

root@kitploit:~
discord-osint

Poi usa il menu numerato per attivare/disattivare strumenti, impostare token e avviare investigazioni.

Modalità riga di comando (limitata a manuale/discord)

root@kitploit:~
discord-osint --mode manual --target someusername --output html --debug

📁 File di output

Tutti i risultati vengono salvati in investigation_cache/:

Sezioni del report HTML

  • Identità (handle Discord, indizi nome, posizione, lingua, punteggi di confidenza)
  • Riepilogo Persona (IA)
  • Profili Social (schede di piattaforma comprimibili con avatar, bio, campi extra)
  • Intelligence Email (tag di violazione, flag MOSINT)
  • Analisi Intelligence (statistiche grafo, narrazione, correlazioni)
  • Sotto-Investigazioni Pivot
  • Dati Tecnici (WHOIS, DNS, SSL, geolocalizzazione IP, sottodomini, theHarvester, telefono, analisi URL, GHunt)

🛠️ Strumenti e tecnologie

WhoCord integra questi progetti OSINT open‑source:


🔄 Aggiornamenti

Consulta CHANGELOG.md per la cronologia delle versioni.


🔒 Sicurezza e privacy

  • I token non vengono mai memorizzati in testo semplice – conservati nel portachiavi del sistema operativo.
  • config.json contiene solo attivazioni/disattivazioni non sensibili.
  • Tutti i dati delle investigazioni rimangono sulla tua macchina all'interno di investigation_cache/.

⚠️ Avvertenza

WhoCord è inteso esclusivamente per scopi educativi e test di sicurezza autorizzati.
Non utilizzarlo per stalkerare, molestare o violare la privacy di nessuno.
L'autore non si assume alcuna responsabilità per un uso improprio.


📄 Licenza

MIT License

Scarica lo strumento
ModuloInputStrumenti eseguiti
Nome Utente / Manualenome utente (email opzionale)Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, scraping, analisi, intelligence, strumenti email
Utente DiscordID utente + ID guildRecupero profilo Discord, crawling messaggi, risoluzione link di tracciamento
Indirizzo EmailemailHolehe, h8mail, HIBP, EmailRep, GHunt, SMTP, Gravatar, Scylla, Blackbird email, MOSINT
DominiodominioWHOIS, DNS, SSL, geolocalizzazione IP, enumerazione sottodomini, theHarvester
Numero di Telefonotelefonolibreria phonenumbers, ricerca operatore, PhoneInfoga
Analisi ImmagineURL immagineEXIF, hash percettivo, ricerca inversa, OCR
Analisi URLURLmeta HTTP, redirect, metadati pagina, Open Graph, Safe Browsing, Wayback
Sonda Datiqualsiasi stringarileva automaticamente il tipo ed esegue il modulo appropriato
FileDescrizione
intel_*.jsonSnapshot completo dell'intelligence (JSON strutturato)
report_*.mdReport markdown generato dall'IA (se Groq abilitato)
report_*.htmlReport HTML interattivo a tema scuro
blackbird_output/Risultati JSON grezzi di Blackbird
socialscan_output/Risultati di Socialscan
debug_*.logLog di debug dettagliati (quando la modalità debug è attiva)
CategoriaStrumenti
Ricerca nome utenteSherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, Social Analyzer, Toutatis
Intelligence emailHolehe, h8mail, HIBP, EmailRep, GHunt, MOSINT, Scylla, Gravatar, verifica SMTP
Dominio e DNSWHOIS (sistema), dnspython, theHarvester, sublist3r (wordlist di fallback)
Telefonophonenumbers, PhoneInfoga, AbstractAPI (gratuita)
ImmaginePillow, imagehash, exifread, SauceNAO (ricerca inversa immagini), Tesseract OCR
URLrequests, BeautifulSoup, Google Safe Browsing, Wayback Machine
Intelligencenetworkx, socid‑extractor, Groq (LLaMA 3.3)
Dashboard webFlask, React, TypeScript, Tailwind CSS, SSE