Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WhoCord — Varre links do Discord em servidores mútuos para extrair perfis, cruza referências de mais de 700 sites, pesquisa nomes de usuário com mais de 30 ferramentas e gera um relatório alimentado por IA. | Kitploit
Ferramentas/GitHubGitHub/siv-nick/whocord
OSINT (Inteligência de Fontes Abertas)Ferramentas de PhishingReconhecimentoAtaques de SenhaEnumeração de DNS e SubdomíniosColeta de InformaçõesEngenharia SocialInteligência de AmeaçasColeta de EmailsAprendizado e EducaçãoRecursos Curados
83851há 15 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubsiv-nick/whocord

WhoCord

Varre links do Discord em servidores mútuos para extrair perfis, cruza referências de mais de 700 sites, pesquisa nomes de usuário com mais de 30 ferramentas e gera um relatório alimentado por IA.

Ver Repositório
WhoCord

WhoCord

Um canvas OSINT interativo que cresce a cada descoberta. Comece com uma semente — um usuário do Discord, nome de usuário, e-mail, domínio, telefone, imagem ou URL — e veja o mapa se construir em tempo real.

Python Flask React TypeScript Tailwind Stars Issues


Capturas de tela

Galeria: 1 · 2 · 3

Start page Canvas with details
1. Página inicial2. Canvas com painel de detalhes
Multiple trees
3. Múltiplas árvores de investigação (392 nós, 391 arestas)

Recursos

Módulos

  • Discord — perfil, contas conectadas, bio, avatar, busca de links no histórico de mensagens
  • Username — User Scanner, WhatsMyName, Maigret, Linkook, Blackbird (mais de 600 plataformas)
  • Email — Holehe, HIBP, h8mail, EmailRep, GHunt, Scylla, Gravatar, MOSINT, verificação SMTP
  • Domain — WHOIS, DNS, SSL, subdomínios, geolocalização de IP, Wayback
  • Phone — validação, consulta de operadora, PhoneInfoga
  • Image — EXIF, GPS, hash perceptual, busca reversa de imagens, OCR
  • URL — rastreamento HTTP, redirecionamentos, metadados da página, verificação Safe Browsing
  • Probe — detecta automaticamente o tipo de entrada e encaminha para o módulo correto
  • Pivot — investiga recursivamente novos e-mails e nomes de usuário (com limite de profundidade)

Inteligência

  • Grafo de conhecimento construído com networkx
  • Cinco detectores de correlação: reutilização de avatar, clusters de e-mail-plataforma, variantes de nome de usuário, vínculos nome-e-mail, consistência de localização
  • Narrativa por IA via Groq (Llama 3.3 70B)

Canvas

  • Descobertas ao vivo via Server-Sent Events
  • Visualização de cartões pesquisável, chat com IA, editor de temas, exportação em PNG e .whocord-map
  • Paleta de comandos (Cmd/Ctrl+K)

Relatórios

  • Relatório HTML autocontido (funciona offline)
  • Resumo de persona por IA e relatório em markdown

Instalação

1. Pré-requisitos

  • Python 3.10+
  • Node.js 18+ (apenas para a interface moderna do canvas)
  • Git
  • whois — sudo apt install whois / brew install whois

2. Clonar e configurar

git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

3. Ferramentas OSINT externas

pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester

Opcional: pip install toutatis sharetrace. Scylla e PhoneInfoga precisam de download manual. O Blackbird é clonado no primeiro uso.

4. Compilar o frontend (opcional)

cd frontend
npm install
npm run build
cd ..

5. Executar

python web_app.py

Abra http://127.0.0.1:5000.

6. Definir tokens de API

Defina-os no painel Config da interface web. Eles são armazenados no keyring do seu sistema operacional.

TokenNecessário para
DISCORD_TOKENModo Discord
GITHUB_TOKENLimites de taxa mais altos da API do GitHub
GROQ_API_KEYNarrativa e chat por IA
INSTAGRAM_SESSIONToutatis

Configuração completa

git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py

Uso

Interface web: abra http://127.0.0.1:5000, clique em Blank canvas, pressione Cmd/Ctrl+K, escolha um módulo, insira um alvo.

CLI:

python -m discord_osint --mode discord \
  --target 123456789012345678 \
  --token "YOUR_TOKEN" \
  --guild 987654321098765432

python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
FlagDescrição
--mode {discord,manual}Modo de investigação
--targetNome de usuário ou ID de usuário do Discord
--tokenToken do Discord
--guildID do servidor
--output {json,markdown,html}Formato do relatório
--debugLog detalhado
--interactiveForçar o menu

Configuração

As configurações ficam em discord_osint/config.json. Os tokens ficam no keyring do sistema operacional.

Flags comuns:

FlagPadrãoFerramenta
ENABLE_USER_SCANNERAtivadoUser Scanner
ENABLE_WMNAtivadoWhatsMyName
ENABLE_HOLEHEAtivadoHolehe
ENABLE_HIBPAtivadoHaveIBeenPwned
ENABLE_GHUNTAtivadoGHunt
ENABLE_MAIGRETDesativadoMaigret
ENABLE_AI_REPORTAtivadoRelatório Groq
ENABLE_PIVOTINGDesativadoPivôs recursivos
ENABLE_CACHINGDesativadoCarregar inteligência anterior

Lista completa: discord_osint/tools_config.py.

Quando o pivoting está ativado, cada novo e-mail ou nome de usuário se torna uma semente para uma investigação filha. Configure com PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (padrão 3), PIVOT_MAX_SEEDS (padrão 5) e PIVOT_REQUIRE_CONFIRM.


Arquitetura

discord_osint/
  __main__.py                 CLI entry
  config.py / config_service.py
  core.py                     Intel store
  discord_api.py              Discord profile and message search
  scraping.py                 Platform scrapers
  email_intel.py              Email tools
  extras.py                   WHOIS, Wayback, EXIF, reverse image
  api_extractor.py            Derives JSON endpoints from URLs
  username_search.py          User Scanner, Maigret, Linkook, Blackbird
  wmn_scanner.py              WhatsMyName

  intelligence/               Graph, correlations, narrative, HTML report
  pipeline/                   Stages, context, pivot, events

frontend/                     React, TypeScript, Vite, Tailwind
web_app.py                    Flask backend

Ordem do pipeline:

DiscordModeStage -> Discovery -> Scraping -> Media
  -> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting

Desenvolvimento

pytest tests/ -v

Aviso legal

O WhoCord é destinado a pesquisa de segurança autorizada, engajamentos de red team, testes de penetração e verificação da sua própria pegada digital. Usá-lo para perseguir, assediar ou expor alguém (doxxing), para contornar proteções de privacidade que você não está autorizado a contornar, para violar os Termos de Serviço do Discord ou para infringir qualquer lei é ilegal. Você é responsável por como usa esta ferramenta. Os autores não se responsabilizam pelo uso indevido.

Baixar ferramenta