
Varre links do Discord em servidores mútuos para extrair perfis, cruza referências de mais de 700 sites, pesquisa nomes de usuário com mais de 30 ferramentas e gera um relatório alimentado por IA.
Transforme qualquer nome de usuário, e-mail, domínio, número de telefone, imagem, URL ou string de prova em um perfil de identidade completo.
WhoCord é uma plataforma de investigação OSINT modular que executa dezenas de ferramentas de código aberto, constrói um grafo de conhecimento, detecta correlações e gera um relatório HTML com tema escuro aprimorado por IA — tudo transmitido ao vivo para um dashboard React moderno.
unzip WhoCord.zip -d WhoCord
cd WhoCord
./run.sh
Não é necessária instalação de Python, pip ou ferramentas – tudo está incluído.
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv venv
source venv/bin/activate # Linux / macOS
pip install -e .
Todas as ferramentas necessárias podem ser instaladas com um único comando pip install:
# Ferramentas de busca de nome de usuário
pip install sherlock-project maigret naminter linkook
# Ferramentas de inteligência de e-mail
pip install holehe h8mail theHarvester
# Ferramentas GitHub e Google
pip install gitfive ghunt
# Análise de telefone e imagem
pip install phoneinfoga pillow imagehash pytesseract
# Investigação de domínio
pip install dnspython
git clone https://github.com/p1ngul1n0/blackbird
cd blackbird
pip install -r requirements.txt
cd ..
O arquivo de dados necessário (
wmn-data.json) é baixado automaticamente no primeiro uso. Se falhar, baixe-o manualmente do WhatsMyName e coloque emblackbird/data/.
sudo apt install whois # Debian/Ubuntu
# brew install whois # macOS
ghunt login
Siga as instruções para autenticar com sua conta do Google.
O dashboard web requer um frontend React compilado. Certifique-se de ter Node.js 18+ e npm instalados e execute:
cd frontend
npm install
npm run build
cd ..
Isso cria a pasta frontend/dist/ que o Flask serve automaticamente.
python web_app.py
Em seguida, abra http://127.0.0.1:5000.
Ou use o lançador de um clique: ./run.sh.
O dashboard oferece oito módulos de investigação:
Página de investigação ao vivo mostra:
Página de histórico – lista todas as investigações passadas com links para relatórios e JSON de inteligência.
Página de configuração – gerencie tokens de API, ative/desative ferramentas, defina opções de pivot, atualize ferramentas.
discord-osint
Em seguida, use o menu numerado para ativar/desativar ferramentas, definir tokens e iniciar investigações.
discord-osint --mode manual --target someusername --output html --debug
Todos os resultados são salvos em investigation_cache/:
O WhoCord integra estes projetos OSINT de código aberto:
Consulte CHANGELOG.md para o histórico de versões.
config.json contém apenas opções não sensíveis.investigation_cache/.O WhoCord é destinado apenas para fins educacionais e testes de segurança autorizados.
Não o utilize para perseguir, assediar ou violar a privacidade de ninguém.
O autor não assume nenhuma responsabilidade por uso indevido.
MIT License
| Módulo | Entrada | Ferramentas executadas |
|---|
| Nome de usuário / Manual | nome de usuário (e‑mail opcional) | Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, scraping, analysis, intelligence, email tools |
| Usuário do Discord | ID do usuário + ID da guilda | Coleta de perfil do Discord, rastreamento de mensagens, resolução de links de rastreamento |
| Endereço de e-mail | e‑mail | Holehe, h8mail, HIBP, EmailRep, GHunt, SMTP, Gravatar, Scylla, Blackbird email, MOSINT |
| Domínio | domínio | WHOIS, DNS, SSL, geolocalização IP, enumeração de subdomínios, theHarvester |
| Número de telefone | telefone | biblioteca phonenumbers, consulta de operadora, PhoneInfoga |
| Análise de imagem | URL da imagem | EXIF, hash perceptual, pesquisa reversa, OCR |
| Análise de URL | URL | metadados HTTP, redirecionamentos, metadados da página, Open Graph, Safe Browsing, Wayback |
| Sonda de Dados | qualquer string | detecta automaticamente o tipo e executa o módulo apropriado |
| Arquivo | Descrição |
|---|
intel_*.json | Instantâneo completo de inteligência (JSON estruturado) |
report_*.md | Relatório em markdown gerado por IA (se Groq ativado) |
report_*.html | Relatório HTML interativo com tema escuro |
blackbird_output/ | Resultados JSON brutos do Blackbird |
socialscan_output/ | Resultados do Socialscan |
debug_*.log | Logs de depuração detalhados (quando o modo debug está ativado) |
| Categoria | Ferramentas |
|---|
| Pesquisa de nome de usuário | Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, Social Analyzer, Toutatis |
| Inteligência de e-mail | Holehe, h8mail, HIBP, EmailRep, GHunt, MOSINT, Scylla, Gravatar, verificação SMTP |
| Domínio e DNS | WHOIS (sistema), dnspython, theHarvester, sublist3r (lista de palavras de fallback) |
| Telefone | phonenumbers, PhoneInfoga, AbstractAPI (gratuito) |
| Imagem | Pillow, imagehash, exifread, SauceNAO (pesquisa reversa), Tesseract OCR |
| URL | requests, BeautifulSoup, Google Safe Browsing, Wayback Machine |
| Inteligência | networkx, socid‑extractor, Groq (LLaMA 3.3) |
| Dashboard web | Flask, React, TypeScript, Tailwind CSS, SSE |