업데이트로 돌아가기
New releaseSep 15, 2026

WhoCord v1.2.1

상호 길드 간 Discord 링크를 스캔하여 프로필을 추출하고, 700개 이상의 사이트를 상호 참조하며, 30개 이상의 도구로 사용자 이름을 검색하고, AI 기반 보고서를 생성합니다.

공유
WhoCord

WhoCord

발견할 때마다 확장되는 대화형 OSINT 캔버스입니다. Discord 사용자, 사용자 이름, 이메일, 도메인, 전화번호, 이미지 또는 URL과 같은 시드를 가지고 시작하면 지도가 실시간으로 스스로 구축되는 것을 볼 수 있습니다.

Python Flask React TypeScript Tailwind Stars Issues


스크린샷

갤러리: 1 · 2 · 3

Start page Canvas with details
1. 시작 페이지2. 세부 정보 패널이 있는 캔버스
Multiple trees
3. 여러 조사 트리 (392개 노드, 391개 엣지)

기능

모듈

  • Discord — 프로필, 연결된 계정, 바이오, 아바타, 메시지 기록 링크 검색
  • Username — User Scanner, WhatsMyName, Maigret, Linkook, Blackbird (600개 이상 플랫폼)
  • Email — Holehe, HIBP, h8mail, EmailRep, GHunt, Scylla, Gravatar, MOSINT, SMTP verify
  • Domain — WHOIS, DNS, SSL, 서브도메인, IP 지리위치, Wayback
  • Phone — 유효성 검사, 통신사 조회, PhoneInfoga
  • Image — EXIF, GPS, 지각적 해시, 역 이미지 검색, OCR
  • URL — HTTP 추적, 리다이렉트, 페이지 메타데이터, Safe Browsing 검사
  • Probe — 입력 유형을 자동 감지하여 올바른 모듈로 라우팅
  • Pivot — 새로운 이메일과 사용자 이름을 재귀적으로 조사 (깊이 제한)

인텔리전스

  • networkx로 구축된 지식 그래프
  • 다섯 가지 상관 관계 탐지기: 아바타 재사용, 이메일-플랫폼 클러스터, 사용자 이름 변형, 이름-이메일 연결, 위치 일관성
  • Groq (Llama 3.3 70B)를 통한 AI 내러티브

캔버스

  • Server-Sent Events를 통한 실시간 발견 사항
  • 검색 가능한 카드 보기, AI 채팅, 테마 편집기, PNG 및 .whocord-map 내보내기
  • 명령 팔레트 (Cmd/Ctrl+K)

보고서

  • 자체 포함 HTML 보고서 (오프라인에서 작동)
  • AI 페르소나 요약 및 마크다운 보고서

설치

1. 사전 요구 사항

  • Python 3.10+
  • Node.js 18+ (최신 캔버스 UI에만 필요)
  • Git
  • whoissudo apt install whois / brew install whois

2. 복제 및 설정

git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

3. 외부 OSINT 도구

pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester

선택 사항: pip install toutatis sharetrace. Scylla와 PhoneInfoga는 수동 다운로드가 필요합니다. Blackbird는 처음 사용할 때 복제됩니다.

4. 프론트엔드 빌드 (선택 사항)

cd frontend
npm install
npm run build
cd ..

5. 실행

python web_app.py

http://127.0.0.1:5000을 엽니다.

6. API 토큰 설정

웹 UI의 Config 패널에서 설정합니다. OS 키링에 저장됩니다.

토큰필요한 대상
DISCORD_TOKENDiscord 모드
GITHUB_TOKEN더 높은 GitHub API 속도 제한
GROQ_API_KEYAI 내러티브 및 채팅
INSTAGRAM_SESSIONToutatis

전체 설정

git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py

사용법

웹 UI: http://127.0.0.1:5000을 열고 Blank canvas를 클릭한 다음 Cmd/Ctrl+K를 누르고 모듈을 선택한 후 대상을 입력합니다.

CLI:

python -m discord_osint --mode discord \
  --target 123456789012345678 \
  --token "YOUR_TOKEN" \
  --guild 987654321098765432

python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
플래그설명
--mode {discord,manual}조사 모드
--target사용자 이름 또는 Discord 사용자 ID
--tokenDiscord 토큰
--guild길드 ID
--output {json,markdown,html}보고서 형식
--debug상세 로깅
--interactive메뉴 강제 표시

구성

설정은 discord_osint/config.json에 있습니다. 토큰은 OS 키링에 있습니다.

일반적인 플래그:

플래그기본값도구
ENABLE_USER_SCANNER켜짐User Scanner
ENABLE_WMN켜짐WhatsMyName
ENABLE_HOLEHE켜짐Holehe
ENABLE_HIBP켜짐HaveIBeenPwned
ENABLE_GHUNT켜짐GHunt
ENABLE_MAIGRET꺼짐Maigret
ENABLE_AI_REPORT켜짐Groq 보고서
ENABLE_PIVOTING꺼짐재귀적 피벗
ENABLE_CACHING꺼짐이전 인텔 불러오기

전체 목록: discord_osint/tools_config.py.

피벗이 켜져 있으면 모든 새로운 이메일이나 사용자 이름이 하위 조사의 시드가 됩니다. PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (기본값 3), PIVOT_MAX_SEEDS (기본값 5), PIVOT_REQUIRE_CONFIRM으로 구성합니다.


아키텍처

discord_osint/
  __main__.py                 CLI 진입점
  config.py / config_service.py
  core.py                     인텔 저장소
  discord_api.py              Discord 프로필 및 메시지 검색
  scraping.py                 플랫폼 스크래퍼
  email_intel.py              이메일 도구
  extras.py                   WHOIS, Wayback, EXIF, 역 이미지
  api_extractor.py            URL에서 JSON 엔드포인트 도출
  username_search.py          User Scanner, Maigret, Linkook, Blackbird
  wmn_scanner.py              WhatsMyName

  intelligence/               그래프, 상관 관계, 내러티브, HTML 보고서
  pipeline/                   단계, 컨텍스트, 피벗, 이벤트

frontend/                     React, TypeScript, Vite, Tailwind
web_app.py                    Flask 백엔드

파이프라인 순서:

DiscordModeStage -> Discovery -> Scraping -> Media
  -> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting

개발

pytest tests/ -v

면책 조항

WhoCord는 승인된 보안 연구, 레드팀 참여, 침투 테스트, 그리고 자신의 디지털 발자취를 확인하기 위한 것입니다. 이를 사용하여 누군가를 스토킹, 괴롭힘, 또는 신상 털기(doxxing)를 하거나, 권한이 없는 프라이버시 보호를 우회하거나, Discord의 서비스 약관을 위반하거나, 법률을 위반하는 것은 불법입니다. 이 도구를 사용하는 방식에 대한 책임은 사용자에게 있습니다. 저자는 오용에 대해 책임지지 않습니다.

카테고리