Voltar às atualizações
New releaseSep 15, 2026

WhoCord v1.2.1

Varre links do Discord em servidores mútuos para extrair perfis, cruza referências de mais de 700 sites, pesquisa nomes de usuário com mais de 30 ferramentas e gera um relatório alimentado por IA.

Compartilhar
WhoCord

WhoCord

Um canvas OSINT interativo que cresce a cada descoberta. Comece com uma semente — um usuário do Discord, nome de usuário, e-mail, domínio, telefone, imagem ou URL — e veja o mapa se construir em tempo real.

Python Flask React TypeScript Tailwind Stars Issues


Capturas de tela

Galeria: 1 · 2 · 3

Start page Canvas with details
1. Página inicial2. Canvas com painel de detalhes
Multiple trees
3. Múltiplas árvores de investigação (392 nós, 391 arestas)

Recursos

Módulos

  • Discord — perfil, contas conectadas, bio, avatar, busca de links no histórico de mensagens
  • Username — User Scanner, WhatsMyName, Maigret, Linkook, Blackbird (mais de 600 plataformas)
  • Email — Holehe, HIBP, h8mail, EmailRep, GHunt, Scylla, Gravatar, MOSINT, verificação SMTP
  • Domain — WHOIS, DNS, SSL, subdomínios, geolocalização de IP, Wayback
  • Phone — validação, consulta de operadora, PhoneInfoga
  • Image — EXIF, GPS, hash perceptual, busca reversa de imagens, OCR
  • URL — rastreamento HTTP, redirecionamentos, metadados da página, verificação Safe Browsing
  • Probe — detecta automaticamente o tipo de entrada e encaminha para o módulo correto
  • Pivot — investiga recursivamente novos e-mails e nomes de usuário (com limite de profundidade)

Inteligência

  • Grafo de conhecimento construído com networkx
  • Cinco detectores de correlação: reutilização de avatar, clusters de e-mail-plataforma, variantes de nome de usuário, vínculos nome-e-mail, consistência de localização
  • Narrativa por IA via Groq (Llama 3.3 70B)

Canvas

  • Descobertas ao vivo via Server-Sent Events
  • Visualização de cartões pesquisável, chat com IA, editor de temas, exportação em PNG e .whocord-map
  • Paleta de comandos (Cmd/Ctrl+K)

Relatórios

  • Relatório HTML autocontido (funciona offline)
  • Resumo de persona por IA e relatório em markdown

Instalação

1. Pré-requisitos

  • Python 3.10+
  • Node.js 18+ (apenas para a interface moderna do canvas)
  • Git
  • whoissudo apt install whois / brew install whois

2. Clonar e configurar

git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

3. Ferramentas OSINT externas

pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester

Opcional: pip install toutatis sharetrace. Scylla e PhoneInfoga precisam de download manual. O Blackbird é clonado no primeiro uso.

4. Compilar o frontend (opcional)

cd frontend
npm install
npm run build
cd ..

5. Executar

python web_app.py

Abra http://127.0.0.1:5000.

6. Definir tokens de API

Defina-os no painel Config da interface web. Eles são armazenados no keyring do seu sistema operacional.

TokenNecessário para
DISCORD_TOKENModo Discord
GITHUB_TOKENLimites de taxa mais altos da API do GitHub
GROQ_API_KEYNarrativa e chat por IA
INSTAGRAM_SESSIONToutatis

Configuração completa

git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py

Uso

Interface web: abra http://127.0.0.1:5000, clique em Blank canvas, pressione Cmd/Ctrl+K, escolha um módulo, insira um alvo.

CLI:

python -m discord_osint --mode discord \
  --target 123456789012345678 \
  --token "YOUR_TOKEN" \
  --guild 987654321098765432

python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
FlagDescrição
--mode {discord,manual}Modo de investigação
--targetNome de usuário ou ID de usuário do Discord
--tokenToken do Discord
--guildID do servidor
--output {json,markdown,html}Formato do relatório
--debugLog detalhado
--interactiveForçar o menu

Configuração

As configurações ficam em discord_osint/config.json. Os tokens ficam no keyring do sistema operacional.

Flags comuns:

FlagPadrãoFerramenta
ENABLE_USER_SCANNERAtivadoUser Scanner
ENABLE_WMNAtivadoWhatsMyName
ENABLE_HOLEHEAtivadoHolehe
ENABLE_HIBPAtivadoHaveIBeenPwned
ENABLE_GHUNTAtivadoGHunt
ENABLE_MAIGRETDesativadoMaigret
ENABLE_AI_REPORTAtivadoRelatório Groq
ENABLE_PIVOTINGDesativadoPivôs recursivos
ENABLE_CACHINGDesativadoCarregar inteligência anterior

Lista completa: discord_osint/tools_config.py.

Quando o pivoting está ativado, cada novo e-mail ou nome de usuário se torna uma semente para uma investigação filha. Configure com PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (padrão 3), PIVOT_MAX_SEEDS (padrão 5) e PIVOT_REQUIRE_CONFIRM.


Arquitetura

discord_osint/
  __main__.py                 CLI entry
  config.py / config_service.py
  core.py                     Intel store
  discord_api.py              Discord profile and message search
  scraping.py                 Platform scrapers
  email_intel.py              Email tools
  extras.py                   WHOIS, Wayback, EXIF, reverse image
  api_extractor.py            Derives JSON endpoints from URLs
  username_search.py          User Scanner, Maigret, Linkook, Blackbird
  wmn_scanner.py              WhatsMyName

  intelligence/               Graph, correlations, narrative, HTML report
  pipeline/                   Stages, context, pivot, events

frontend/                     React, TypeScript, Vite, Tailwind
web_app.py                    Flask backend

Ordem do pipeline:

DiscordModeStage -> Discovery -> Scraping -> Media
  -> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting

Desenvolvimento

pytest tests/ -v

O WhoCord é destinado a pesquisa de segurança autorizada, engajamentos de red team, testes de penetração e verificação da sua própria pegada digital. Usá-lo para perseguir, assediar ou expor alguém (doxxing), para contornar proteções de privacidade que você não está autorizado a contornar, para violar os Termos de Serviço do Discord ou para infringir qualquer lei é ilegal. Você é responsável por como usa esta ferramenta. Os autores não se responsabilizam pelo uso indevido.

Categorias