アップデート一覧に戻る
New releaseSep 15, 2026

WhoCord v1.2.1

相互ギルド間でDiscordリンクをスキャンしてプロファイルを抽出し、700以上のサイトをクロスリファレンスし、30以上のツールでユーザー名を検索し、AI駆動のレポートを生成します。

共有
WhoCord

WhoCord

発見のたびに成長するインタラクティブなOSINTキャンバス。シード( Discordユーザー、ユーザー名、メールアドレス、ドメイン、電話番号、画像、URL )から始めると、マップがリアルタイムで自動的に構築されていく様子を眺められます。

Python Flask React TypeScript Tailwind Stars Issues


スクリーンショット

ギャラリー: 1 · 2 · 3

Start page Canvas with details
1. スタートページ2. 詳細パネル付きキャンバス
Multiple trees
3. 複数の調査ツリー(392ノード、391エッジ)

機能

モジュール

  • Discord — プロフィール、連携アカウント、自己紹介、アバター、メッセージ履歴リンク検索
  • ユーザー名 — User Scanner、WhatsMyName、Maigret、Linkook、Blackbird(600以上のプラットフォーム)
  • メール — Holehe、HIBP、h8mail、EmailRep、GHunt、Scylla、Gravatar、MOSINT、SMTP検証
  • ドメイン — WHOIS、DNS、SSL、サブドメイン、IPジオロケーション、Wayback
  • 電話番号 — 検証、キャリア検索、PhoneInfoga
  • 画像 — EXIF、GPS、知覚ハッシュ、画像逆検索、OCR
  • URL — HTTPトレース、リダイレクト、ページメタデータ、Safe Browsingチェック
  • Probe — 入力タイプを自動判別し、適切なモジュールにルーティング
  • Pivot — 新しいメールアドレスやユーザー名を再帰的に調査(深さ制限あり)

インテリジェンス

  • networkx で構築されたナレッジグラフ
  • 5つの相関検出器: アバターの再利用、メール・プラットフォームクラスタ、ユーザー名のバリエーション、名前とメールの関連、位置情報の一貫性
  • Groq(Llama 3.3 70B)によるAIナラティブ

キャンバス

  • Server-Sent Eventsによるライブ検出結果
  • 検索可能なカードビュー、AIチャット、テーマエディタ、PNGおよび .whocord-map エクスポート
  • コマンドパレット(Cmd/Ctrl+K)

レポート

  • 自己完結型HTMLレポート(オフラインで動作)
  • AIペルソナ要約とMarkdownレポート

インストール

1. 前提条件

  • Python 3.10+
  • Node.js 18+(モダンなキャンバスUIのみ)
  • Git
  • whoissudo apt install whois / brew install whois

2. クローンとセットアップ

git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

3. 外部OSINTツール

pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester

任意: pip install toutatis sharetrace。ScyllaとPhoneInfogaは手動ダウンロードが必要です。Blackbirdは初回使用時にクローンされます。

4. フロントエンドのビルド(任意)

cd frontend
npm install
npm run build
cd ..

5. 実行

python web_app.py

http://127.0.0.1:5000 を開きます。

6. APIトークンの設定

Web UIのConfigパネルから設定します。OSのキーリングに保存されます。

トークン必要な機能
DISCORD_TOKENDiscordモード
GITHUB_TOKENGitHub APIのレート制限緩和
GROQ_API_KEYAIナラティブとチャット
INSTAGRAM_SESSIONToutatis

完全なセットアップ

git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py

使用方法

Web UI: http://127.0.0.1:5000 を開き、Blank canvas をクリックし、Cmd/Ctrl+K を押してモジュールを選択し、ターゲットを入力します。

CLI:

python -m discord_osint --mode discord \
  --target 123456789012345678 \
  --token "YOUR_TOKEN" \
  --guild 987654321098765432

python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
フラグ説明
--mode {discord,manual}調査モード
--targetユーザー名またはDiscordユーザーID
--tokenDiscordトークン
--guildギルドID
--output {json,markdown,html}レポート形式
--debug詳細ログ
--interactiveメニューを強制表示

設定

設定は discord_osint/config.json にあります。トークンはOSのキーリングに保存されます。

主なフラグ:

フラグデフォルトツール
ENABLE_USER_SCANNERオンUser Scanner
ENABLE_WMNオンWhatsMyName
ENABLE_HOLEHEオンHolehe
ENABLE_HIBPオンHaveIBeenPwned
ENABLE_GHUNTオンGHunt
ENABLE_MAIGRETオフMaigret
ENABLE_AI_REPORTオンGroqレポート
ENABLE_PIVOTINGオフ再帰的ピボット
ENABLE_CACHINGオフ以前のインテリジェンスを読み込む

完全なリスト: discord_osint/tools_config.py

ピボットがオンの場合、新しいメールアドレスやユーザー名はすべて子調査のシードになります。PIVOT_EMAILPIVOT_USERNAMEPIVOT_MAX_DEPTH(デフォルト3)、PIVOT_MAX_SEEDS(デフォルト5)、PIVOT_REQUIRE_CONFIRM で設定します。


アーキテクチャ

discord_osint/
  __main__.py                 CLIエントリ
  config.py / config_service.py
  core.py                     インテリジェンスストア
  discord_api.py              Discordプロフィールとメッセージ検索
  scraping.py                 プラットフォームスクレイパー
  email_intel.py              メールツール
  extras.py                   WHOIS、Wayback、EXIF、画像逆検索
  api_extractor.py            URLからJSONエンドポイントを導出
  username_search.py          User Scanner、Maigret、Linkook、Blackbird
  wmn_scanner.py              WhatsMyName

  intelligence/               グラフ、相関、ナラティブ、HTMLレポート
  pipeline/                   ステージ、コンテキスト、ピボット、イベント

frontend/                     React、TypeScript、Vite、Tailwind
web_app.py                    Flaskバックエンド

パイプラインの順序:

DiscordModeStage -> Discovery -> Scraping -> Media
  -> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting

開発

pytest tests/ -v

免責事項

WhoCordは、許可されたセキュリティ研究、レッドチーム演習、ペネトレーションテスト、および自身のデジタルフットプリントの確認を目的としています。ストーキング、嫌がらせ、個人情報の晒し行為、許可なくプライバシー保護を回避する行為、Discordの利用規約違反、その他法律違反に使用することは違法です。このツールの使用方法は利用者の責任となります。作者は不正使用に対して一切の責任を負いません。

カテゴリ