Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WhoCord — 상호 길드 간 Discord 링크를 스캔하여 프로필을 추출하고, 700개 이상의 사이트를 상호 참조하며, 30개 이상의 도구로 사용자 이름을 검색하고, AI 기반 보고서를 생성합니다. | Kitploit
도구/GitHubGitHub/siv-nick/whocord
OSINT (Open Source Intelligence)Phishing ToolsReconnaissancePassword AttacksDNS & Subdomain EnumerationInformation GatheringSocial EngineeringThreat IntelligenceEmail HarvestingLearning & EducationCurated Resources
83883개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
siv-nick/whocord

WhoCord

상호 길드 간 Discord 링크를 스캔하여 프로필을 추출하고, 700개 이상의 사이트를 상호 참조하며, 30개 이상의 도구로 사용자 이름을 검색하고, AI 기반 보고서를 생성합니다.

저장소 보기

GitHub release License: MIT GitHub stars Portable Python 3.10+

WhoCord

🕵️‍♂️ WhoCord v1.1

사용자명, 이메일, 도메인, 전화번호, 이미지, URL 또는 조사 문자열을 전체 신원 프로필로 변환하세요.

WhoCord는 수십 개의 오픈 소스 도구를 실행하고, 지식 그래프를 구축하며, 상관관계를 감지하고, AI가 강화된 다크 테마 HTML 보고서를 생성하는 모듈식 OSINT 조사 플랫폼입니다. 모든 과정은 최신 React 대시보드에 실시간으로 스트리밍됩니다.


⚡ 기능

  • 8가지 조사 모듈 – 사용자명/수동, Discord, 이메일, 도메인, 전화번호, 이미지, URL, 데이터 프로브(자동 감지).
  • Discord 기본 링크 확인 – 대상 사용자가 공유한 Instagram, TikTok, Facebook, Twitter 추적 링크를 추출하고 확인합니다.
  • 전체 신원 파이프라인 – 이름, 이메일, 위치, 유출 데이터, GitHub 기록, 아바타 메타데이터, Google 계정 정보(GHunt).
  • 이메일 인텔리전스 – Holehe(사이트 등록), h8mail, HIBP, EmailRep, GHunt, Blackbird 이메일 검색, MOSINT(소셜 계정 플래그).
  • 도메인 조사 – WHOIS, DNS 레코드, SSL 인증서, IP 지리적 위치, 서브도메인 열거, theHarvester.
  • 전화번호 조사 – 번호 유효성 검사, 통신사 조회, PhoneInfoga OSINT.
  • 이미지 분석 – EXIF 메타데이터, 지각 해시, 역방향 이미지 검색, OCR 텍스트 추출.
  • URL 분석 – HTTP 메타데이터, 리디렉션 추적, 페이지 메타데이터, Open Graph 태그, Safe Browsing 확인, Wayback 스냅샷.
  • 데이터 프로브 – 이메일, 도메인, 전화번호, URL, 사용자명 등 아무 문자열이나 붙여넣으면 WhoCord가 유형을 자동 감지합니다.
  • 지식 그래프 및 상관관계 – 5가지 감지기(아바타 재사용, 이메일-플랫폼 클러스터, 사용자명 변형, 이름-이메일 연결, 위치 일관성).
  • AI 생성 보고서 – LLaMA 3.3(Groq 기반)이 구조화된 내러티브와 페르소나 요약을 생성합니다.
  • 다크 테마 HTML 보고서 – 접을 수 있는 플랫폼 카드, 아바타 표시, 유출 태그, 피벗 하위 보고서, 기술 데이터.
  • 실시간 SSE 스트리밍 – 단계 목록, 발견 카드, 콘솔 로그를 통해 실시간으로 조사 과정을 지켜보세요.
  • 피벗 시스템 – 발견된 이메일/사용자명을 재귀적으로 조사하며 사용자 확인 모달을 제공합니다.
  • 안전한 토큰 저장 – API 키가 운영 체제 키링에 저장되며, 절대 평문으로 저장되지 않습니다.
  • 웹 대시보드 – 브라우저에서 조사를 실행하고, 도구를 활성화/비활성화하고, 토큰을 관리하고, 기록을 볼 수 있습니다.

🚀 빠른 시작 (권장)

  1. 릴리스 페이지에서 포터블 zip 파일을 다운로드하세요(Linux 64비트, 약 500MB).
  2. 아무 곳에나 압축을 풉니다:
    root@kitploit:~
    unzip WhoCord.zip -d WhoCord
    
  3. 웹 대시보드를 실행합니다:
    root@kitploit:~
    cd WhoCord
    ./run.sh
    
    (브라우저가 자동으로 열립니다)

Python, pip 또는 도구 설치가 필요 없습니다 – 모든 것이 번들로 포함되어 있습니다.


📦 설치 (소스에서 – 개발자용)

1. 저장소 클론

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord

2. Python 가상 환경 생성

root@kitploit:~
python3 -m venv venv
source venv/bin/activate   # Linux / macOS

3. WhoCord 및 Python 종속성 설치

root@kitploit:~
pip install -e .

4. 외부 명령줄 도구 설치 (대부분 pip로 설치)

모든 필요한 도구는 단일 pip install 명령으로 설치할 수 있습니다:

root@kitploit:~
# 사용자명 검색 도구
pip install sherlock-project maigret naminter linkook

# 이메일 인텔리전스 도구
pip install holehe h8mail theHarvester

# GitHub 및 Google 도구
pip install gitfive ghunt

# 전화 및 이미지 분석
pip install phoneinfoga pillow imagehash pytesseract

# 도메인 조사
pip install dnspython

5. Blackbird 설치 (600개 이상 사이트에서 이메일 및 사용자명 검색)

root@kitploit:~
git clone https://github.com/p1ngul1n0/blackbird
cd blackbird
pip install -r requirements.txt
cd ..

필요한 데이터 파일(wmn-data.json)은 첫 사용 시 자동 다운로드됩니다. 실패할 경우 WhatsMyName에서 수동으로 다운로드하여 blackbird/data/에 넣으세요.

6. 시스템 WHOIS 설치 (도메인 조사에 필요)

root@kitploit:~
sudo apt install whois          # Debian/Ubuntu
# brew install whois            # macOS

7. (선택 사항) Google 계정 인텔리전스를 위한 GHunt 인증

root@kitploit:~
ghunt login

안내에 따라 Google 계정으로 인증하세요.

8. 프론트엔드 빌드 (소스 설치 필수)

웹 대시보드에는 컴파일된 React 프론트엔드가 필요합니다. Node.js 18+ 및 npm이 설치되어 있는지 확인한 후 다음을 실행하세요:

root@kitploit:~
cd frontend
npm install
npm run build
cd ..

이렇게 하면 Flask가 자동으로 제공하는 frontend/dist/ 폴더가 생성됩니다.

9. 웹 대시보드 실행

root@kitploit:~
python web_app.py

그런 다음 http://127.0.0.1:5000을 엽니다. 또는 원클릭 실행기: ./run.sh.

WhoCord 대시보드


🚀 사용법

웹 대시보드 (기본 인터페이스)

대시보드는 여덟 가지 조사 모듈을 제공합니다:

라이브 조사 페이지에는 다음이 표시됩니다:

  • 실시간 상태가 포함된 단계 목록
  • 발견 카드 (이메일, 이름, 유출 정보, 상관관계)
  • 콘솔 로그 (원시 도구 출력)
  • 피벗 확인 모달 (활성화된 경우)

기록 페이지 – 과거 조사 목록과 보고서 및 JSON 인텔리전스 링크.

설정 페이지 – API 토큰 관리, 도구 활성화/비활성화, 피벗 옵션 설정, 도구 업그레이드.

대화형 메뉴 (레거시 CLI)

root@kitploit:~
discord-osint

그런 다음 번호가 매겨진 메뉴를 사용하여 도구를 활성화/비활성화하고, 토큰을 설정하고, 조사를 시작하세요.

명령줄 모드 (manual/discord로 제한됨)

root@kitploit:~
discord-osint --mode manual --target someusername --output html --debug

📁 출력 파일

모든 결과는 investigation_cache/ 에 저장됩니다:

HTML 보고서 섹션

  • 신원 (Discord 핸들, 이름 단서, 위치, 언어, 신뢰도 점수)
  • 페르소나 요약 (AI)
  • 소셜 프로필 (접을 수 있는 플랫폼 카드, 아바타, 바이오, 추가 필드)
  • 이메일 인텔리전스 (유출 태그, MOSINT 플래그)
  • 인텔리전스 분석 (그래프 통계, 내러티브, 상관관계)
  • 피벗 하위 조사
  • 기술 데이터 (WHOIS, DNS, SSL, IP 지리적 위치, 서브도메인, theHarvester, 전화, URL 분석, GHunt)

🛠️ 도구 및 기술

WhoCord는 다음 오픈 소스 OSINT 프로젝트를 통합합니다:


🔄 업데이트

버전 기록은 CHANGELOG.md를 확인하세요.


🔒 보안 및 개인정보

  • 토큰은 절대 평문으로 저장되지 않습니다 – 운영 체제 키링에 보관됩니다.
  • config.json에는 민감하지 않은 토글만 포함됩니다.
  • 모든 조사 데이터는 investigation_cache/ 폴더 내에서 사용자 기기에 유지됩니다.

⚠️ 면책 조항

WhoCord는 교육 목적 및 승인된 보안 테스트 용도로만 사용해야 합니다. 스토킹, 괴롭힘 또는 타인의 프라이버시 침해에 사용하지 마십시오. 저자는 오용에 대한 어떠한 책임도 지지 않습니다.


📄 라이선스

MIT 라이선스

도구 다운로드
모듈입력실행되는 도구
사용자명 / 수동사용자명 (선택적 이메일)Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, 스크래핑, 분석, 인텔리전스, 이메일 도구
Discord 사용자사용자 ID + 길드 IDDiscord 프로필 가져오기, 메시지 크롤링, 추적 링크 확인
이메일 주소이메일Holehe, h8mail, HIBP, EmailRep, GHunt, SMTP, Gravatar, Scylla, Blackbird 이메일, MOSINT
도메인도메인WHOIS, DNS, SSL, IP 지리적 위치, 서브도메인 열거, theHarvester
전화번호전화번호phonenumbers 라이브러리, 통신사 조회, PhoneInfoga
이미지 분석이미지 URLEXIF, 지각 해시, 역방향 검색, OCR
URL 분석URLHTTP 메타, 리디렉션, 페이지 메타데이터, Open Graph, Safe Browsing, Wayback
데이터 프로브모든 문자열유형을 자동 감지하고 해당 모듈 실행
파일설명
intel_*.json전체 인텔리전스 스냅샷 (구조화된 JSON)
report_*.mdAI 생성 마크다운 보고서 (Groq가 활성화된 경우)
report_*.html대화형 다크 테마 HTML 보고서
blackbird_output/원시 Blackbird JSON 결과
socialscan_output/Socialscan 결과
debug_*.log상세 디버그 로그 (디버그 모드가 켜져 있을 때)
카테고리도구
사용자명 검색Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, Social Analyzer, Toutatis
이메일 인텔리전스Holehe, h8mail, HIBP, EmailRep, GHunt, MOSINT, Scylla, Gravatar, SMTP 확인
도메인 및 DNSWHOIS (시스템), dnspython, theHarvester, sublist3r (대체 워드리스트)
전화phonenumbers, PhoneInfoga, AbstractAPI (무료)
이미지Pillow, imagehash, exifread, SauceNAO (역방향 이미지), Tesseract OCR
URLrequests, BeautifulSoup, Google Safe Browsing, Wayback Machine
인텔리전스networkx, socid-extractor, Groq (LLaMA 3.3)
웹 대시보드Flask, React, TypeScript, Tailwind CSS, SSE