
WhoCord v1.2.1
상호 길드 간 Discord 링크를 스캔하여 프로필을 추출하고, 700개 이상의 사이트를 상호 참조하며, 30개 이상의 도구로 사용자 이름을 검색하고, AI 기반 보고서를 생성합니다.
WhoCord
발견할 때마다 확장되는 대화형 OSINT 캔버스입니다. Discord 사용자, 사용자 이름, 이메일, 도메인, 전화번호, 이미지 또는 URL과 같은 시드를 가지고 시작하면 지도가 실시간으로 스스로 구축되는 것을 볼 수 있습니다.
스크린샷
기능
모듈
- Discord — 프로필, 연결된 계정, 바이오, 아바타, 메시지 기록 링크 검색
- Username — User Scanner, WhatsMyName, Maigret, Linkook, Blackbird (600개 이상 플랫폼)
- Email — Holehe, HIBP, h8mail, EmailRep, GHunt, Scylla, Gravatar, MOSINT, SMTP verify
- Domain — WHOIS, DNS, SSL, 서브도메인, IP 지리위치, Wayback
- Phone — 유효성 검사, 통신사 조회, PhoneInfoga
- Image — EXIF, GPS, 지각적 해시, 역 이미지 검색, OCR
- URL — HTTP 추적, 리다이렉트, 페이지 메타데이터, Safe Browsing 검사
- Probe — 입력 유형을 자동 감지하여 올바른 모듈로 라우팅
- Pivot — 새로운 이메일과 사용자 이름을 재귀적으로 조사 (깊이 제한)
인텔리전스
networkx로 구축된 지식 그래프- 다섯 가지 상관 관계 탐지기: 아바타 재사용, 이메일-플랫폼 클러스터, 사용자 이름 변형, 이름-이메일 연결, 위치 일관성
- Groq (Llama 3.3 70B)를 통한 AI 내러티브
캔버스
- Server-Sent Events를 통한 실시간 발견 사항
- 검색 가능한 카드 보기, AI 채팅, 테마 편집기, PNG 및
.whocord-map내보내기 - 명령 팔레트 (
Cmd/Ctrl+K)
보고서
- 자체 포함 HTML 보고서 (오프라인에서 작동)
- AI 페르소나 요약 및 마크다운 보고서
설치
1. 사전 요구 사항
- Python 3.10+
- Node.js 18+ (최신 캔버스 UI에만 필요)
- Git
whois—sudo apt install whois/brew install whois
2. 복제 및 설정
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt
3. 외부 OSINT 도구
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester
선택 사항: pip install toutatis sharetrace. Scylla와 PhoneInfoga는 수동 다운로드가 필요합니다. Blackbird는 처음 사용할 때 복제됩니다.
4. 프론트엔드 빌드 (선택 사항)
cd frontend
npm install
npm run build
cd ..
5. 실행
python web_app.py
6. API 토큰 설정
웹 UI의 Config 패널에서 설정합니다. OS 키링에 저장됩니다.
| 토큰 | 필요한 대상 |
|---|---|
DISCORD_TOKEN | Discord 모드 |
GITHUB_TOKEN | 더 높은 GitHub API 속도 제한 |
GROQ_API_KEY | AI 내러티브 및 채팅 |
INSTAGRAM_SESSION | Toutatis |
전체 설정
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py
사용법
웹 UI: http://127.0.0.1:5000을 열고 Blank canvas를 클릭한 다음 Cmd/Ctrl+K를 누르고 모듈을 선택한 후 대상을 입력합니다.
CLI:
python -m discord_osint --mode discord \
--target 123456789012345678 \
--token "YOUR_TOKEN" \
--guild 987654321098765432
python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
| 플래그 | 설명 |
|---|---|
--mode {discord,manual} | 조사 모드 |
--target | 사용자 이름 또는 Discord 사용자 ID |
--token | Discord 토큰 |
--guild | 길드 ID |
--output {json,markdown,html} | 보고서 형식 |
--debug | 상세 로깅 |
--interactive | 메뉴 강제 표시 |
구성
설정은 discord_osint/config.json에 있습니다. 토큰은 OS 키링에 있습니다.
일반적인 플래그:
| 플래그 | 기본값 | 도구 |
|---|---|---|
ENABLE_USER_SCANNER | 켜짐 | User Scanner |
ENABLE_WMN | 켜짐 | WhatsMyName |
ENABLE_HOLEHE | 켜짐 | Holehe |
ENABLE_HIBP | 켜짐 | HaveIBeenPwned |
ENABLE_GHUNT | 켜짐 | GHunt |
ENABLE_MAIGRET | 꺼짐 | Maigret |
ENABLE_AI_REPORT | 켜짐 | Groq 보고서 |
ENABLE_PIVOTING | 꺼짐 | 재귀적 피벗 |
ENABLE_CACHING | 꺼짐 | 이전 인텔 불러오기 |
전체 목록: discord_osint/tools_config.py.
피벗이 켜져 있으면 모든 새로운 이메일이나 사용자 이름이 하위 조사의 시드가 됩니다. PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (기본값 3), PIVOT_MAX_SEEDS (기본값 5), PIVOT_REQUIRE_CONFIRM으로 구성합니다.
아키텍처
discord_osint/
__main__.py CLI 진입점
config.py / config_service.py
core.py 인텔 저장소
discord_api.py Discord 프로필 및 메시지 검색
scraping.py 플랫폼 스크래퍼
email_intel.py 이메일 도구
extras.py WHOIS, Wayback, EXIF, 역 이미지
api_extractor.py URL에서 JSON 엔드포인트 도출
username_search.py User Scanner, Maigret, Linkook, Blackbird
wmn_scanner.py WhatsMyName
intelligence/ 그래프, 상관 관계, 내러티브, HTML 보고서
pipeline/ 단계, 컨텍스트, 피벗, 이벤트
frontend/ React, TypeScript, Vite, Tailwind
web_app.py Flask 백엔드
파이프라인 순서:
DiscordModeStage -> Discovery -> Scraping -> Media
-> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting
개발
pytest tests/ -v
면책 조항
WhoCord는 승인된 보안 연구, 레드팀 참여, 침투 테스트, 그리고 자신의 디지털 발자취를 확인하기 위한 것입니다. 이를 사용하여 누군가를 스토킹, 괴롭힘, 또는 신상 털기(doxxing)를 하거나, 권한이 없는 프라이버시 보호를 우회하거나, Discord의 서비스 약관을 위반하거나, 법률을 위반하는 것은 불법입니다. 이 도구를 사용하는 방식에 대한 책임은 사용자에게 있습니다. 저자는 오용에 대해 책임지지 않습니다.


