Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WhoCord — Varre links do Discord em servidores mútuos para extrair perfis, cruza referências de mais de 700 sites, pesquisa nomes de usuário com mais de 30 ferramentas e gera um relatório alimentado por IA. | Kitploit
Ferramentas/GitHubGitHub/siv-nick/whocord
OSINT (Inteligência de Fontes Abertas)Ferramentas de PhishingReconhecimentoAtaques de SenhaEnumeração de DNS e SubdomíniosColeta de InformaçõesEngenharia SocialInteligência de AmeaçasColeta de EmailsAprendizado e EducaçãoRecursos Curados
8388há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
siv-nick/whocord

WhoCord

Varre links do Discord em servidores mútuos para extrair perfis, cruza referências de mais de 700 sites, pesquisa nomes de usuário com mais de 30 ferramentas e gera um relatório alimentado por IA.

Ver Repositório

GitHub release License: MIT GitHub stars Portable Python 3.10+

WhoCord

🕵️‍♂️ WhoCord v1.1

Transforme qualquer nome de usuário, e-mail, domínio, número de telefone, imagem, URL ou string de prova em um perfil de identidade completo.

WhoCord é uma plataforma de investigação OSINT modular que executa dezenas de ferramentas de código aberto, constrói um grafo de conhecimento, detecta correlações e gera um relatório HTML com tema escuro aprimorado por IA — tudo transmitido ao vivo para um dashboard React moderno.


⚡ Funcionalidades

  • 8 módulos de investigação – Nome de usuário / Manual, Discord, E-mail, Domínio, Telefone, Imagem, URL, Sonda de Dados (detecção automática).
  • Resolução de links nativos do Discord – extrai e resolve links de rastreamento do Instagram, TikTok, Facebook e Twitter compartilhados por um usuário alvo.
  • Pipeline de identidade completo – nomes, e-mails, locais, dados de vazamentos, histórico do GitHub, metadados de avatar e informações de conta do Google (GHunt).
  • Inteligência de e-mail – Holehe (registros em sites), h8mail, HIBP, EmailRep, GHunt, Blackbird email, MOSINT (flags de contas sociais).
  • Investigação de domínios – WHOIS, registros DNS, certificado SSL, geolocalização IP, enumeração de subdomínios, theHarvester.
  • Investigação de telefone – validação de número, consulta de operadora, PhoneInfoga OSINT.
  • Análise de imagem – metadados EXIF, hash perceptual, pesquisa reversa de imagem, extração de texto OCR.
  • Análise de URL – metadados HTTP, rastreamento de redirecionamentos, metadados da página, tags Open Graph, verificação Safe Browsing, snapshot Wayback.
  • Sonda de Dados – cole qualquer coisa (e-mail, domínio, telefone, URL, nome de usuário) e o WhoCord detecta automaticamente o tipo.
  • Grafo de conhecimento e correlações – 5 detectores (reutilização de avatar, cluster e‑mail‑plataforma, variantes de nome de usuário, vínculo nome‑e‑mail, consistência de localização).
  • Relatórios gerados por IA – LLaMA 3.3 (via Groq) produz uma narrativa estruturada e resumo de persona.
  • Relatório HTML com tema escuro – cartões de plataforma expansíveis, exibição de avatar, tags de vazamento, sub‑relatórios pivot, dados técnicos.
  • Streaming SSE ao vivo – acompanhe investigações em tempo real com lista de etapas, cartões de descoberta e logs do console.
  • Sistema de pivot – investigação recursiva de e‑mails/nomes de usuário descobertos com modal de confirmação do usuário.
  • Armazenamento seguro de tokens – chaves de API armazenadas no chaveiro do seu sistema operacional, nunca em texto puro.
  • Dashboard web – execute investigações pelo navegador, ative/desative ferramentas, gerencie tokens, veja histórico.

🚀 Início Rápido (recomendado)

  1. Baixe o zip portátil na página de Releases (Linux 64 bits, ~500 MB).
  2. Extraia o arquivo em qualquer lugar:
    root@kitploit:~
    unzip WhoCord.zip -d WhoCord
    
  3. Execute o dashboard web:
    root@kitploit:~
    cd WhoCord
    ./run.sh
    
    (abre seu navegador automaticamente)

Não é necessária instalação de Python, pip ou ferramentas – tudo está incluído.


📦 Instalação (a partir do código-fonte – para desenvolvedores)

1. Clone o repositório

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord

2. Crie um ambiente virtual Python

root@kitploit:~
python3 -m venv venv
source venv/bin/activate   # Linux / macOS

3. Instale o WhoCord e suas dependências Python

root@kitploit:~
pip install -e .

4. Instale ferramentas externas de linha de comando (a maioria via pip)

Todas as ferramentas necessárias podem ser instaladas com um único comando pip install:

root@kitploit:~
# Ferramentas de busca de nome de usuário
pip install sherlock-project maigret naminter linkook

# Ferramentas de inteligência de e-mail
pip install holehe h8mail theHarvester

# Ferramentas GitHub e Google
pip install gitfive ghunt

# Análise de telefone e imagem
pip install phoneinfoga pillow imagehash pytesseract

# Investigação de domínio
pip install dnspython

5. Instale o Blackbird (busca de e‑mail e nome de usuário em mais de 600 sites)

root@kitploit:~
git clone https://github.com/p1ngul1n0/blackbird
cd blackbird
pip install -r requirements.txt
cd ..

O arquivo de dados necessário (wmn-data.json) é baixado automaticamente no primeiro uso. Se falhar, baixe-o manualmente do WhatsMyName e coloque em blackbird/data/.

6. Instale o WHOIS do sistema (necessário para investigações de domínio)

root@kitploit:~
sudo apt install whois          # Debian/Ubuntu
# brew install whois            # macOS

7. (Opcional) Autentique o GHunt para inteligência de conta do Google

root@kitploit:~
ghunt login

Siga as instruções para autenticar com sua conta do Google.

8. Compile o frontend (necessário para instalações a partir do código-fonte)

O dashboard web requer um frontend React compilado. Certifique-se de ter Node.js 18+ e npm instalados e execute:

root@kitploit:~
cd frontend
npm install
npm run build
cd ..

Isso cria a pasta frontend/dist/ que o Flask serve automaticamente.

9. Inicie o dashboard web

root@kitploit:~
python web_app.py

Em seguida, abra http://127.0.0.1:5000.
Ou use o lançador de um clique: ./run.sh.

WhoCord Dashboard


🚀 Uso

Dashboard Web (interface principal)

O dashboard oferece oito módulos de investigação:

Página de investigação ao vivo mostra:

  • Lista de etapas com status em tempo real
  • Cartões de descoberta (e‑mails, nomes, vazamentos, correlações)
  • Logs do console (saída bruta das ferramentas)
  • Modal de confirmação de pivot (quando ativado)

Página de histórico – lista todas as investigações passadas com links para relatórios e JSON de inteligência.

Página de configuração – gerencie tokens de API, ative/desative ferramentas, defina opções de pivot, atualize ferramentas.

Menu interativo (CLI legado)

root@kitploit:~
discord-osint

Em seguida, use o menu numerado para ativar/desativar ferramentas, definir tokens e iniciar investigações.

Modo linha de comando (limitado a manual/discord)

root@kitploit:~
discord-osint --mode manual --target someusername --output html --debug

📁 Arquivos de saída

Todos os resultados são salvos em investigation_cache/:

Seções do relatório HTML

  • Identidade (handle do Discord, pistas de nome, localização, idioma, pontuações de confiança)
  • Resumo da Persona (IA)
  • Perfis Sociais (cartões de plataforma expansíveis com avatares, biografias, campos extras)
  • Inteligência de E-mail (tags de vazamento, flags MOSINT)
  • Análise de Inteligência (estatísticas do grafo, narrativa, correlações)
  • Sub-investigações Pivot
  • Dados Técnicos (WHOIS, DNS, SSL, geolocalização IP, subdomínios, theHarvester, telefone, análise de URL, GHunt)

🛠️ Ferramentas e tecnologias

O WhoCord integra estes projetos OSINT de código aberto:


🔄 Atualizações

Consulte CHANGELOG.md para o histórico de versões.


🔒 Segurança e privacidade

  • Tokens nunca são armazenados em texto puro – mantidos no chaveiro do seu sistema operacional.
  • config.json contém apenas opções não sensíveis.
  • Todos os dados de investigação permanecem na sua máquina dentro de investigation_cache/.

⚠️ Aviso legal

O WhoCord é destinado apenas para fins educacionais e testes de segurança autorizados.
Não o utilize para perseguir, assediar ou violar a privacidade de ninguém.
O autor não assume nenhuma responsabilidade por uso indevido.


📄 Licença

MIT License

Baixar ferramenta
MóduloEntradaFerramentas executadas
Nome de usuário / Manualnome de usuário (e‑mail opcional)Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, scraping, analysis, intelligence, email tools
Usuário do DiscordID do usuário + ID da guildaColeta de perfil do Discord, rastreamento de mensagens, resolução de links de rastreamento
Endereço de e-maile‑mailHolehe, h8mail, HIBP, EmailRep, GHunt, SMTP, Gravatar, Scylla, Blackbird email, MOSINT
DomíniodomínioWHOIS, DNS, SSL, geolocalização IP, enumeração de subdomínios, theHarvester
Número de telefonetelefonebiblioteca phonenumbers, consulta de operadora, PhoneInfoga
Análise de imagemURL da imagemEXIF, hash perceptual, pesquisa reversa, OCR
Análise de URLURLmetadados HTTP, redirecionamentos, metadados da página, Open Graph, Safe Browsing, Wayback
Sonda de Dadosqualquer stringdetecta automaticamente o tipo e executa o módulo apropriado
ArquivoDescrição
intel_*.jsonInstantâneo completo de inteligência (JSON estruturado)
report_*.mdRelatório em markdown gerado por IA (se Groq ativado)
report_*.htmlRelatório HTML interativo com tema escuro
blackbird_output/Resultados JSON brutos do Blackbird
socialscan_output/Resultados do Socialscan
debug_*.logLogs de depuração detalhados (quando o modo debug está ativado)
CategoriaFerramentas
Pesquisa de nome de usuárioSherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, Social Analyzer, Toutatis
Inteligência de e-mailHolehe, h8mail, HIBP, EmailRep, GHunt, MOSINT, Scylla, Gravatar, verificação SMTP
Domínio e DNSWHOIS (sistema), dnspython, theHarvester, sublist3r (lista de palavras de fallback)
Telefonephonenumbers, PhoneInfoga, AbstractAPI (gratuito)
ImagemPillow, imagehash, exifread, SauceNAO (pesquisa reversa), Tesseract OCR
URLrequests, BeautifulSoup, Google Safe Browsing, Wayback Machine
Inteligêncianetworkx, socid‑extractor, Groq (LLaMA 3.3)
Dashboard webFlask, React, TypeScript, Tailwind CSS, SSE