Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WhoCord — Scansiona i link di Discord attraverso i server condivisi per estrarre profili, incrocia i dati con oltre 700 siti, cerca nomi utente con oltre 30 strumenti e genera un rapporto basato sull'IA. | Kitploit
Strumenti/GitHubGitHub/siv-nick/whocord
OSINT (Open Source Intelligence)Strumenti di PhishingRicognizioneAttacchi alle PasswordEnumerazione DNS e SottodominiRaccolta InformazioniIngegneria SocialeThreat IntelligenceRaccolta EmailApprendimento e FormazioneRisorse Curate
838161 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
siv-nick/whocord

WhoCord

Scansiona i link di Discord attraverso i server condivisi per estrarre profili, incrocia i dati con oltre 700 siti, cerca nomi utente con oltre 30 strumenti e genera un rapporto basato sull'IA.

Vedi Repository
WhoCord

WhoCord

Una tela OSINT interattiva che cresce con ogni scoperta. Inizia con un seme — un utente Discord, un username, un'email, un dominio, un telefono, un'immagine o un URL — e osserva la mappa costruirsi da sola in tempo reale.

Python Flask React TypeScript Tailwind Stars Issues


Screenshot

Galleria: 1 · 2 · 3


Funzionalità

Moduli

  • Discord — profilo, account collegati, bio, avatar, ricerca nella cronologia dei messaggi tramite link
  • Username — User Scanner, WhatsMyName, Maigret, Linkook, Blackbird (oltre 600 piattaforme)
  • Email — Holehe, HIBP, h8mail, EmailRep, GHunt, Scylla, Gravatar, MOSINT, verifica SMTP
  • Dominio — WHOIS, DNS, SSL, sottodomini, geolocalizzazione IP, Wayback
  • Telefono — validazione, ricerca operatore, PhoneInfoga
  • Immagine — EXIF, GPS, hash percettivo, ricerca inversa di immagini, OCR
  • URL — traccia HTTP, redirect, metadati della pagina, controllo Safe Browsing
  • Probe — rileva automaticamente il tipo di input e lo instrada al modulo corretto
  • Pivot — indaga ricorsivamente nuove email e username (con limite di profondità)

Intelligence

  • Grafo di conoscenza costruito con networkx
  • Cinque rilevatori di correlazione: riutilizzo dell'avatar, cluster email-piattaforma, varianti di username, collegamenti nome-email, coerenza della posizione
  • Narrazione AI tramite Groq (Llama 3.3 70B)

Tela

  • Risultati in tempo reale tramite Server-Sent Events
  • Vista a schede ricercabile, chat AI, editor di temi, esportazione PNG e .whocord-map
  • Command palette (Cmd/Ctrl+K)

Report

  • Report HTML autonomo (funziona offline)
  • Riepilogo della persona tramite AI e report in markdown

Installazione

1. Prerequisiti

  • Python 3.10+
  • Node.js 18+ (solo per l'interfaccia moderna della tela)
  • Git
  • whois — sudo apt install whois / brew install whois

2. Clona e configura

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

3. Strumenti OSINT esterni

root@kitploit:~
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester

Opzionale: pip install toutatis sharetrace. Scylla e PhoneInfoga richiedono download manuali. Blackbird viene clonato al primo utilizzo.

4. Compila il frontend (opzionale)

root@kitploit:~
cd frontend
npm install
npm run build
cd ..

5. Avvia

root@kitploit:~
python web_app.py

Apri http://127.0.0.1:5000.

6. Imposta i token API

Impostali dal pannello Config nell'interfaccia web. Sono memorizzati nel keyring del tuo sistema operativo.

TokenNecessario per
DISCORD_TOKENModalità Discord
GITHUB_TOKENLimiti di richieste API GitHub più alti

Configurazione completa

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py

Utilizzo

Interfaccia web: apri http://127.0.0.1:5000, clicca Blank canvas, premi Cmd/Ctrl+K, scegli un modulo, inserisci un target.

CLI:

root@kitploit:~
python -m discord_osint --mode discord \
  --target 123456789012345678 \
  --token "YOUR_TOKEN" \
  --guild 987654321098765432

python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive

Configurazione

Le impostazioni si trovano in discord_osint/config.json. I token si trovano nel keyring del sistema operativo.

Flag comuni:

Elenco completo: discord_osint/tools_config.py.

Quando il pivoting è attivo, ogni nuova email o username diventa un seme per un'indagine figlia. Configura con PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (predefinito 3), PIVOT_MAX_SEEDS (predefinito 5) e PIVOT_REQUIRE_CONFIRM.


Architettura

root@kitploit:~
discord_osint/
  __main__.py                 Entry point CLI
  config.py / config_service.py
  core.py                     Archivio intelligence
  discord_api.py              Profilo Discord e ricerca messaggi
  scraping.py                 Scraper di piattaforme
  email_intel.py              Strumenti email
  extras.py                   WHOIS, Wayback, EXIF, ricerca inversa di immagini
  api_extractor.py            Deriva endpoint JSON dagli URL
  username_search.py          User Scanner, Maigret, Linkook, Blackbird
  wmn_scanner.py              WhatsMyName

  intelligence/               Grafo, correlazioni, narrazione, report HTML
  pipeline/                   Fasi, contesto, pivot, eventi

frontend/                     React, TypeScript, Vite, Tailwind
web_app.py                    Backend Flask

Ordine della pipeline:

root@kitploit:~
DiscordModeStage -> Discovery -> Scraping -> Media
  -> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting

Sviluppo

root@kitploit:~
pytest tests/ -v

Disclaimer

WhoCord è destinato a ricerca di sicurezza autorizzata, ingaggi red-team, penetration testing e verifica della propria impronta digitale. Usarlo per stalkerare, molestare o doxare qualcuno, per aggirare protezioni della privacy che non sei autorizzato ad aggirare, per violare i Termini di Servizio di Discord o per infrangere qualsiasi legge è illegale. Sei responsabile di come utilizzi questo strumento. Gli autori non sono responsabili per usi impropri.

Scarica lo strumento
Pagina iniziale Tela con dettagli
1. Pagina iniziale2. Tela con pannello dei dettagli
Alberi multipli
3. Alberi di indagine multipli (392 nodi, 391 archi)
GROQ_API_KEY
Narrazione AI e chat
INSTAGRAM_SESSIONToutatis
FlagDescrizione
--mode {discord,manual}Modalità di indagine
--targetUsername o ID utente Discord
--tokenToken Discord
--guildID della gilda
--output {json,markdown,html}Formato del report
--debugLog dettagliato
--interactiveForza il menu
FlagPredefinitoStrumento
ENABLE_USER_SCANNERAttivoUser Scanner
ENABLE_WMNAttivoWhatsMyName
ENABLE_HOLEHEAttivoHolehe
ENABLE_HIBPAttivoHaveIBeenPwned
ENABLE_GHUNTAttivoGHunt
ENABLE_MAIGRETDisattivoMaigret
ENABLE_AI_REPORTAttivoReport Groq
ENABLE_PIVOTINGDisattivoPivot ricorsivi
ENABLE_CACHINGDisattivoCarica intelligence precedente