
WhoCord v1.2.1
Varre links do Discord em servidores mútuos para extrair perfis, cruza referências de mais de 700 sites, pesquisa nomes de usuário com mais de 30 ferramentas e gera um relatório alimentado por IA.
WhoCord
Um canvas OSINT interativo que cresce a cada descoberta. Comece com uma semente — um usuário do Discord, nome de usuário, e-mail, domínio, telefone, imagem ou URL — e veja o mapa se construir em tempo real.
Capturas de tela
![]() | ![]() |
| 1. Página inicial | 2. Canvas com painel de detalhes |
![]() | |
| 3. Múltiplas árvores de investigação (392 nós, 391 arestas) |
Recursos
Módulos
- Discord — perfil, contas conectadas, bio, avatar, busca de links no histórico de mensagens
- Username — User Scanner, WhatsMyName, Maigret, Linkook, Blackbird (mais de 600 plataformas)
- Email — Holehe, HIBP, h8mail, EmailRep, GHunt, Scylla, Gravatar, MOSINT, verificação SMTP
- Domain — WHOIS, DNS, SSL, subdomínios, geolocalização de IP, Wayback
- Phone — validação, consulta de operadora, PhoneInfoga
- Image — EXIF, GPS, hash perceptual, busca reversa de imagens, OCR
- URL — rastreamento HTTP, redirecionamentos, metadados da página, verificação Safe Browsing
- Probe — detecta automaticamente o tipo de entrada e encaminha para o módulo correto
- Pivot — investiga recursivamente novos e-mails e nomes de usuário (com limite de profundidade)
Inteligência
- Grafo de conhecimento construído com
networkx - Cinco detectores de correlação: reutilização de avatar, clusters de e-mail-plataforma, variantes de nome de usuário, vínculos nome-e-mail, consistência de localização
- Narrativa por IA via Groq (Llama 3.3 70B)
Canvas
- Descobertas ao vivo via Server-Sent Events
- Visualização de cartões pesquisável, chat com IA, editor de temas, exportação em PNG e
.whocord-map - Paleta de comandos (
Cmd/Ctrl+K)
Relatórios
- Relatório HTML autocontido (funciona offline)
- Resumo de persona por IA e relatório em markdown
Instalação
1. Pré-requisitos
- Python 3.10+
- Node.js 18+ (apenas para a interface moderna do canvas)
- Git
whois—sudo apt install whois/brew install whois
2. Clonar e configurar
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt
3. Ferramentas OSINT externas
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester
Opcional: pip install toutatis sharetrace. Scylla e PhoneInfoga precisam de download manual. O Blackbird é clonado no primeiro uso.
4. Compilar o frontend (opcional)
cd frontend
npm install
npm run build
cd ..
5. Executar
python web_app.py
Abra http://127.0.0.1:5000.
6. Definir tokens de API
Defina-os no painel Config da interface web. Eles são armazenados no keyring do seu sistema operacional.
| Token | Necessário para |
|---|---|
DISCORD_TOKEN | Modo Discord |
GITHUB_TOKEN | Limites de taxa mais altos da API do GitHub |
GROQ_API_KEY | Narrativa e chat por IA |
INSTAGRAM_SESSION | Toutatis |
Configuração completa
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py
Uso
Interface web: abra http://127.0.0.1:5000, clique em Blank canvas, pressione Cmd/Ctrl+K, escolha um módulo, insira um alvo.
CLI:
python -m discord_osint --mode discord \
--target 123456789012345678 \
--token "YOUR_TOKEN" \
--guild 987654321098765432
python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
| Flag | Descrição |
|---|---|
--mode {discord,manual} | Modo de investigação |
--target | Nome de usuário ou ID de usuário do Discord |
--token | Token do Discord |
--guild | ID do servidor |
--output {json,markdown,html} | Formato do relatório |
--debug | Log detalhado |
--interactive | Forçar o menu |
Configuração
As configurações ficam em discord_osint/config.json. Os tokens ficam no keyring do sistema operacional.
Flags comuns:
| Flag | Padrão | Ferramenta |
|---|---|---|
ENABLE_USER_SCANNER | Ativado | User Scanner |
ENABLE_WMN | Ativado | WhatsMyName |
ENABLE_HOLEHE | Ativado | Holehe |
ENABLE_HIBP | Ativado | HaveIBeenPwned |
ENABLE_GHUNT | Ativado | GHunt |
ENABLE_MAIGRET | Desativado | Maigret |
ENABLE_AI_REPORT | Ativado | Relatório Groq |
ENABLE_PIVOTING | Desativado | Pivôs recursivos |
ENABLE_CACHING | Desativado | Carregar inteligência anterior |
Lista completa: discord_osint/tools_config.py.
Quando o pivoting está ativado, cada novo e-mail ou nome de usuário se torna uma semente para uma investigação filha. Configure com PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (padrão 3), PIVOT_MAX_SEEDS (padrão 5) e PIVOT_REQUIRE_CONFIRM.
Arquitetura
discord_osint/
__main__.py CLI entry
config.py / config_service.py
core.py Intel store
discord_api.py Discord profile and message search
scraping.py Platform scrapers
email_intel.py Email tools
extras.py WHOIS, Wayback, EXIF, reverse image
api_extractor.py Derives JSON endpoints from URLs
username_search.py User Scanner, Maigret, Linkook, Blackbird
wmn_scanner.py WhatsMyName
intelligence/ Graph, correlations, narrative, HTML report
pipeline/ Stages, context, pivot, events
frontend/ React, TypeScript, Vite, Tailwind
web_app.py Flask backend
Ordem do pipeline:
DiscordModeStage -> Discovery -> Scraping -> Media
-> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting
Desenvolvimento
pytest tests/ -v
Aviso legal
O WhoCord é destinado a pesquisa de segurança autorizada, engajamentos de red team, testes de penetração e verificação da sua própria pegada digital. Usá-lo para perseguir, assediar ou expor alguém (doxxing), para contornar proteções de privacidade que você não está autorizado a contornar, para violar os Termos de Serviço do Discord ou para infringir qualquer lei é ilegal. Você é responsável por como usa esta ferramenta. Os autores não se responsabilizam pelo uso indevido.


