
Scansiona i link di Discord attraverso i server condivisi per estrarre profili, incrocia i dati con oltre 700 siti, cerca nomi utente con oltre 30 strumenti e genera un rapporto basato sull'IA.
Trasforma qualsiasi nome utente, email, dominio, numero di telefono, immagine, URL o stringa di prova in un profilo d'identità completo.
WhoCord è una piattaforma d'investigazione OSINT modulare che esegue decine di strumenti open‑source, costruisce un grafo della conoscenza, rileva correlazioni e genera un report HTML a tema scuro potenziato dall'IA – il tutto trasmesso in diretta su una dashboard React moderna.
unzip WhoCord.zip -d WhoCord
cd WhoCord
./run.sh
Non sono necessari Python, pip o installazione di strumenti – tutto è incluso.
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv venv
source venv/bin/activate # Linux / macOS
pip install -e .
Tutti gli strumenti richiesti possono essere installati con un unico comando pip install:
# Strumenti per la ricerca di nomi utente
pip install sherlock-project maigret naminter linkook
# Strumenti per l'intelligence sulle email
pip install holehe h8mail theHarvester
# Strumenti GitHub e Google
pip install gitfive ghunt
# Analisi di telefono e immagini
pip install phoneinfoga pillow imagehash pytesseract
# Investigazione domini
pip install dnspython
git clone https://github.com/p1ngul1n0/blackbird
cd blackbird
pip install -r requirements.txt
cd ..
Il file dati richiesto (
wmn-data.json) viene scaricato automaticamente al primo utilizzo. Se fallisce, scaricalo manualmente da WhatsMyName e posizionalo inblackbird/data/.
sudo apt install whois # Debian/Ubuntu
# brew install whois # macOS
ghunt login
Segui le istruzioni per autenticarti con il tuo account Google.
La dashboard web richiede un frontend React compilato. Assicurati di avere Node.js 18+ e npm installati, poi esegui:
cd frontend
npm install
npm run build
cd ..
Questo crea la cartella frontend/dist/ che Flask serve automaticamente.
python web_app.py
Poi apri http://127.0.0.1:5000.
Oppure usa il lanciatore con un click: ./run.sh.
La dashboard offre otto moduli d'investigazione:
Pagina d'investigazione in tempo reale mostra:
Pagina Cronologia – elenco di tutte le investigazioni passate con link ai report e ai dati JSON di intelligence.
Pagina Config – gestisci token API, attiva/disattiva strumenti, imposta opzioni pivot, aggiorna strumenti.
discord-osint
Poi usa il menu numerato per attivare/disattivare strumenti, impostare token e avviare investigazioni.
discord-osint --mode manual --target someusername --output html --debug
Tutti i risultati vengono salvati in investigation_cache/:
WhoCord integra questi progetti OSINT open‑source:
Consulta CHANGELOG.md per la cronologia delle versioni.
config.json contiene solo attivazioni/disattivazioni non sensibili.investigation_cache/.WhoCord è inteso esclusivamente per scopi educativi e test di sicurezza autorizzati.
Non utilizzarlo per stalkerare, molestare o violare la privacy di nessuno.
L'autore non si assume alcuna responsabilità per un uso improprio.
MIT License
| Modulo | Input | Strumenti eseguiti |
|---|
| Nome Utente / Manuale | nome utente (email opzionale) | Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, scraping, analisi, intelligence, strumenti email |
| Utente Discord | ID utente + ID guild | Recupero profilo Discord, crawling messaggi, risoluzione link di tracciamento |
| Indirizzo Email | Holehe, h8mail, HIBP, EmailRep, GHunt, SMTP, Gravatar, Scylla, Blackbird email, MOSINT | |
| Dominio | dominio | WHOIS, DNS, SSL, geolocalizzazione IP, enumerazione sottodomini, theHarvester |
| Numero di Telefono | telefono | libreria phonenumbers, ricerca operatore, PhoneInfoga |
| Analisi Immagine | URL immagine | EXIF, hash percettivo, ricerca inversa, OCR |
| Analisi URL | URL | meta HTTP, redirect, metadati pagina, Open Graph, Safe Browsing, Wayback |
| Sonda Dati | qualsiasi stringa | rileva automaticamente il tipo ed esegue il modulo appropriato |
| File | Descrizione |
|---|
intel_*.json | Snapshot completo dell'intelligence (JSON strutturato) |
report_*.md | Report markdown generato dall'IA (se Groq abilitato) |
report_*.html | Report HTML interattivo a tema scuro |
blackbird_output/ | Risultati JSON grezzi di Blackbird |
socialscan_output/ | Risultati di Socialscan |
debug_*.log | Log di debug dettagliati (quando la modalità debug è attiva) |
| Categoria | Strumenti |
|---|
| Ricerca nome utente | Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, Social Analyzer, Toutatis |
| Intelligence email | Holehe, h8mail, HIBP, EmailRep, GHunt, MOSINT, Scylla, Gravatar, verifica SMTP |
| Dominio e DNS | WHOIS (sistema), dnspython, theHarvester, sublist3r (wordlist di fallback) |
| Telefono | phonenumbers, PhoneInfoga, AbstractAPI (gratuita) |
| Immagine | Pillow, imagehash, exifread, SauceNAO (ricerca inversa immagini), Tesseract OCR |
| URL | requests, BeautifulSoup, Google Safe Browsing, Wayback Machine |
| Intelligence | networkx, socid‑extractor, Groq (LLaMA 3.3) |
| Dashboard web | Flask, React, TypeScript, Tailwind CSS, SSE |