
相互ギルド間でDiscordリンクをスキャンしてプロファイルを抽出し、700以上のサイトをクロスリファレンスし、30以上のツールでユーザー名を検索し、AI駆動のレポートを生成します。
モジュール
インテリジェンス
networkx で構築されたナレッジグラフキャンバス
.whocord-map エクスポートCmd/Ctrl+K)レポート
whois — sudo apt install whois / brew install whoisgit clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester
任意: pip install toutatis sharetrace。ScyllaとPhoneInfogaは手動ダウンロードが必要です。Blackbirdは初回使用時にクローンされます。
cd frontend
npm install
npm run build
cd ..
python web_app.py
http://127.0.0.1:5000 を開きます。
Web UIのConfigパネルから設定します。OSのキーリングに保存されます。
| トークン | 必要な機能 |
|---|---|
DISCORD_TOKEN | Discordモード |
GITHUB_TOKEN | GitHub APIのレート制限緩和 |
GROQ_API_KEY | AIナラティブとチャット |
INSTAGRAM_SESSION | Toutatis |
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py
Web UI: http://127.0.0.1:5000 を開き、Blank canvas をクリックし、Cmd/Ctrl+K を押してモジュールを選択し、ターゲットを入力します。
CLI:
python -m discord_osint --mode discord \
--target 123456789012345678 \
--token "YOUR_TOKEN" \
--guild 987654321098765432
python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
| フラグ | 説明 |
|---|---|
--mode {discord,manual} | 調査モード |
--target | ユーザー名またはDiscordユーザーID |
--token | Discordトークン |
--guild | ギルドID |
--output {json,markdown,html} | レポート形式 |
--debug | 詳細ログ |
--interactive | メニューを強制表示 |
設定は discord_osint/config.json にあります。トークンはOSのキーリングに保存されます。
主なフラグ:
| フラグ | デフォルト | ツール |
|---|---|---|
ENABLE_USER_SCANNER | オン | User Scanner |
ENABLE_WMN | オン | WhatsMyName |
ENABLE_HOLEHE | オン | Holehe |
ENABLE_HIBP | オン | HaveIBeenPwned |
ENABLE_GHUNT | オン | GHunt |
ENABLE_MAIGRET | オフ | Maigret |
ENABLE_AI_REPORT | オン | Groqレポート |
ENABLE_PIVOTING | オフ | 再帰的ピボット |
ENABLE_CACHING | オフ | 以前のインテリジェンスを読み込む |
完全なリスト: discord_osint/tools_config.py。
ピボットがオンの場合、新しいメールアドレスやユーザー名はすべて子調査のシードになります。PIVOT_EMAIL、PIVOT_USERNAME、PIVOT_MAX_DEPTH(デフォルト3)、PIVOT_MAX_SEEDS(デフォルト5)、PIVOT_REQUIRE_CONFIRM で設定します。
discord_osint/
__main__.py CLIエントリ
config.py / config_service.py
core.py インテリジェンスストア
discord_api.py Discordプロフィールとメッセージ検索
scraping.py プラットフォームスクレイパー
email_intel.py メールツール
extras.py WHOIS、Wayback、EXIF、画像逆検索
api_extractor.py URLからJSONエンドポイントを導出
username_search.py User Scanner、Maigret、Linkook、Blackbird
wmn_scanner.py WhatsMyName
intelligence/ グラフ、相関、ナラティブ、HTMLレポート
pipeline/ ステージ、コンテキスト、ピボット、イベント
frontend/ React、TypeScript、Vite、Tailwind
web_app.py Flaskバックエンド
パイプラインの順序:
DiscordModeStage -> Discovery -> Scraping -> Media
-> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting
pytest tests/ -v
WhoCordは、許可されたセキュリティ研究、レッドチーム演習、ペネトレーションテスト、および自身のデジタルフットプリントの確認を目的としています。ストーキング、嫌がらせ、個人情報の晒し行為、許可なくプライバシー保護を回避する行為、Discordの利用規約違反、その他法律違反に使用することは違法です。このツールの使用方法は利用者の責任となります。作者は不正使用に対して一切の責任を負いません。