
WhoCord v1.2.1
相互ギルド間でDiscordリンクをスキャンしてプロファイルを抽出し、700以上のサイトをクロスリファレンスし、30以上のツールでユーザー名を検索し、AI駆動のレポートを生成します。
WhoCord
発見のたびに成長するインタラクティブなOSINTキャンバス。シード( Discordユーザー、ユーザー名、メールアドレス、ドメイン、電話番号、画像、URL )から始めると、マップがリアルタイムで自動的に構築されていく様子を眺められます。
スクリーンショット
機能
モジュール
- Discord — プロフィール、連携アカウント、自己紹介、アバター、メッセージ履歴リンク検索
- ユーザー名 — User Scanner、WhatsMyName、Maigret、Linkook、Blackbird(600以上のプラットフォーム)
- メール — Holehe、HIBP、h8mail、EmailRep、GHunt、Scylla、Gravatar、MOSINT、SMTP検証
- ドメイン — WHOIS、DNS、SSL、サブドメイン、IPジオロケーション、Wayback
- 電話番号 — 検証、キャリア検索、PhoneInfoga
- 画像 — EXIF、GPS、知覚ハッシュ、画像逆検索、OCR
- URL — HTTPトレース、リダイレクト、ページメタデータ、Safe Browsingチェック
- Probe — 入力タイプを自動判別し、適切なモジュールにルーティング
- Pivot — 新しいメールアドレスやユーザー名を再帰的に調査(深さ制限あり)
インテリジェンス
networkxで構築されたナレッジグラフ- 5つの相関検出器: アバターの再利用、メール・プラットフォームクラスタ、ユーザー名のバリエーション、名前とメールの関連、位置情報の一貫性
- Groq(Llama 3.3 70B)によるAIナラティブ
キャンバス
- Server-Sent Eventsによるライブ検出結果
- 検索可能なカードビュー、AIチャット、テーマエディタ、PNGおよび
.whocord-mapエクスポート - コマンドパレット(
Cmd/Ctrl+K)
レポート
- 自己完結型HTMLレポート(オフラインで動作)
- AIペルソナ要約とMarkdownレポート
インストール
1. 前提条件
- Python 3.10+
- Node.js 18+(モダンなキャンバスUIのみ)
- Git
whois—sudo apt install whois/brew install whois
2. クローンとセットアップ
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt
3. 外部OSINTツール
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester
任意: pip install toutatis sharetrace。ScyllaとPhoneInfogaは手動ダウンロードが必要です。Blackbirdは初回使用時にクローンされます。
4. フロントエンドのビルド(任意)
cd frontend
npm install
npm run build
cd ..
5. 実行
python web_app.py
http://127.0.0.1:5000 を開きます。
6. APIトークンの設定
Web UIのConfigパネルから設定します。OSのキーリングに保存されます。
| トークン | 必要な機能 |
|---|---|
DISCORD_TOKEN | Discordモード |
GITHUB_TOKEN | GitHub APIのレート制限緩和 |
GROQ_API_KEY | AIナラティブとチャット |
INSTAGRAM_SESSION | Toutatis |
完全なセットアップ
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py
使用方法
Web UI: http://127.0.0.1:5000 を開き、Blank canvas をクリックし、Cmd/Ctrl+K を押してモジュールを選択し、ターゲットを入力します。
CLI:
python -m discord_osint --mode discord \
--target 123456789012345678 \
--token "YOUR_TOKEN" \
--guild 987654321098765432
python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
| フラグ | 説明 |
|---|---|
--mode {discord,manual} | 調査モード |
--target | ユーザー名またはDiscordユーザーID |
--token | Discordトークン |
--guild | ギルドID |
--output {json,markdown,html} | レポート形式 |
--debug | 詳細ログ |
--interactive | メニューを強制表示 |
設定
設定は discord_osint/config.json にあります。トークンはOSのキーリングに保存されます。
主なフラグ:
| フラグ | デフォルト | ツール |
|---|---|---|
ENABLE_USER_SCANNER | オン | User Scanner |
ENABLE_WMN | オン | WhatsMyName |
ENABLE_HOLEHE | オン | Holehe |
ENABLE_HIBP | オン | HaveIBeenPwned |
ENABLE_GHUNT | オン | GHunt |
ENABLE_MAIGRET | オフ | Maigret |
ENABLE_AI_REPORT | オン | Groqレポート |
ENABLE_PIVOTING | オフ | 再帰的ピボット |
ENABLE_CACHING | オフ | 以前のインテリジェンスを読み込む |
完全なリスト: discord_osint/tools_config.py。
ピボットがオンの場合、新しいメールアドレスやユーザー名はすべて子調査のシードになります。PIVOT_EMAIL、PIVOT_USERNAME、PIVOT_MAX_DEPTH(デフォルト3)、PIVOT_MAX_SEEDS(デフォルト5)、PIVOT_REQUIRE_CONFIRM で設定します。
アーキテクチャ
discord_osint/
__main__.py CLIエントリ
config.py / config_service.py
core.py インテリジェンスストア
discord_api.py Discordプロフィールとメッセージ検索
scraping.py プラットフォームスクレイパー
email_intel.py メールツール
extras.py WHOIS、Wayback、EXIF、画像逆検索
api_extractor.py URLからJSONエンドポイントを導出
username_search.py User Scanner、Maigret、Linkook、Blackbird
wmn_scanner.py WhatsMyName
intelligence/ グラフ、相関、ナラティブ、HTMLレポート
pipeline/ ステージ、コンテキスト、ピボット、イベント
frontend/ React、TypeScript、Vite、Tailwind
web_app.py Flaskバックエンド
パイプラインの順序:
DiscordModeStage -> Discovery -> Scraping -> Media
-> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting
開発
pytest tests/ -v
免責事項
WhoCordは、許可されたセキュリティ研究、レッドチーム演習、ペネトレーションテスト、および自身のデジタルフットプリントの確認を目的としています。ストーキング、嫌がらせ、個人情報の晒し行為、許可なくプライバシー保護を回避する行為、Discordの利用規約違反、その他法律違反に使用することは違法です。このツールの使用方法は利用者の責任となります。作者は不正使用に対して一切の責任を負いません。


