Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WhoCord — Varre links do Discord em servidores mútuos para extrair perfis, cruza referências de mais de 700 sites, pesquisa nomes de usuário com mais de 30 ferramentas e gera um relatório alimentado por IA. | Kitploit
Ferramentas/GitHubGitHub/siv-nick/whocord
OSINT (Inteligência de Fontes Abertas)Ferramentas de PhishingReconhecimentoAtaques de SenhaEnumeração de DNS e SubdomíniosColeta de InformaçõesEngenharia SocialInteligência de AmeaçasColeta de EmailsAprendizado e EducaçãoRecursos Curados
83816há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
siv-nick/whocord

WhoCord

Varre links do Discord em servidores mútuos para extrair perfis, cruza referências de mais de 700 sites, pesquisa nomes de usuário com mais de 30 ferramentas e gera um relatório alimentado por IA.

Ver Repositório
WhoCord

WhoCord

Um canvas OSINT interativo que cresce a cada descoberta. Comece com uma semente — um usuário do Discord, nome de usuário, e-mail, domínio, telefone, imagem ou URL — e veja o mapa se construir em tempo real.

Python Flask React TypeScript Tailwind Stars Issues


Capturas de tela

Galeria: 1 · 2 · 3


Recursos

Módulos

  • Discord — perfil, contas conectadas, bio, avatar, busca de links no histórico de mensagens
  • Username — User Scanner, WhatsMyName, Maigret, Linkook, Blackbird (mais de 600 plataformas)
  • Email — Holehe, HIBP, h8mail, EmailRep, GHunt, Scylla, Gravatar, MOSINT, verificação SMTP
  • Domain — WHOIS, DNS, SSL, subdomínios, geolocalização de IP, Wayback
  • Phone — validação, consulta de operadora, PhoneInfoga
  • Image — EXIF, GPS, hash perceptual, busca reversa de imagens, OCR
  • URL — rastreamento HTTP, redirecionamentos, metadados da página, verificação Safe Browsing
  • Probe — detecta automaticamente o tipo de entrada e encaminha para o módulo correto
  • Pivot — investiga recursivamente novos e-mails e nomes de usuário (com limite de profundidade)

Inteligência

  • Grafo de conhecimento construído com networkx
  • Cinco detectores de correlação: reutilização de avatar, clusters de e-mail-plataforma, variantes de nome de usuário, vínculos nome-e-mail, consistência de localização
  • Narrativa por IA via Groq (Llama 3.3 70B)

Canvas

  • Descobertas ao vivo via Server-Sent Events
  • Visualização de cartões pesquisável, chat com IA, editor de temas, exportação em PNG e .whocord-map
  • Paleta de comandos (Cmd/Ctrl+K)

Relatórios

  • Relatório HTML autocontido (funciona offline)
  • Resumo de persona por IA e relatório em markdown

Instalação

1. Pré-requisitos

  • Python 3.10+
  • Node.js 18+ (apenas para a interface moderna do canvas)
  • Git
  • whois — sudo apt install whois / brew install whois

2. Clonar e configurar

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

3. Ferramentas OSINT externas

root@kitploit:~
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester

Opcional: pip install toutatis sharetrace. Scylla e PhoneInfoga precisam de download manual. O Blackbird é clonado no primeiro uso.

4. Compilar o frontend (opcional)

root@kitploit:~
cd frontend
npm install
npm run build
cd ..

5. Executar

root@kitploit:~
python web_app.py

Abra http://127.0.0.1:5000.

6. Definir tokens de API

Defina-os no painel Config da interface web. Eles são armazenados no keyring do seu sistema operacional.

TokenNecessário para
DISCORD_TOKENModo Discord
GITHUB_TOKENLimites de taxa mais altos da API do GitHub

Configuração completa

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py

Uso

Interface web: abra http://127.0.0.1:5000, clique em Blank canvas, pressione Cmd/Ctrl+K, escolha um módulo, insira um alvo.

CLI:

root@kitploit:~
python -m discord_osint --mode discord \
  --target 123456789012345678 \
  --token "YOUR_TOKEN" \
  --guild 987654321098765432

python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive

Configuração

As configurações ficam em discord_osint/config.json. Os tokens ficam no keyring do sistema operacional.

Flags comuns:

Lista completa: discord_osint/tools_config.py.

Quando o pivoting está ativado, cada novo e-mail ou nome de usuário se torna uma semente para uma investigação filha. Configure com PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (padrão 3), PIVOT_MAX_SEEDS (padrão 5) e PIVOT_REQUIRE_CONFIRM.


Arquitetura

root@kitploit:~
discord_osint/
  __main__.py                 CLI entry
  config.py / config_service.py
  core.py                     Intel store
  discord_api.py              Discord profile and message search
  scraping.py                 Platform scrapers
  email_intel.py              Email tools
  extras.py                   WHOIS, Wayback, EXIF, reverse image
  api_extractor.py            Derives JSON endpoints from URLs
  username_search.py          User Scanner, Maigret, Linkook, Blackbird
  wmn_scanner.py              WhatsMyName

  intelligence/               Graph, correlations, narrative, HTML report
  pipeline/                   Stages, context, pivot, events

frontend/                     React, TypeScript, Vite, Tailwind
web_app.py                    Flask backend

Ordem do pipeline:

root@kitploit:~
DiscordModeStage -> Discovery -> Scraping -> Media
  -> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting

Desenvolvimento

root@kitploit:~
pytest tests/ -v

Aviso legal

O WhoCord é destinado a pesquisa de segurança autorizada, engajamentos de red team, testes de penetração e verificação da sua própria pegada digital. Usá-lo para perseguir, assediar ou expor alguém (doxxing), para contornar proteções de privacidade que você não está autorizado a contornar, para violar os Termos de Serviço do Discord ou para infringir qualquer lei é ilegal. Você é responsável por como usa esta ferramenta. Os autores não se responsabilizam pelo uso indevido.

Baixar ferramenta
Start page Canvas with details
1. Página inicial2. Canvas com painel de detalhes
Multiple trees
3. Múltiplas árvores de investigação (392 nós, 391 arestas)
GROQ_API_KEY
Narrativa e chat por IA
INSTAGRAM_SESSIONToutatis
FlagDescrição
--mode {discord,manual}Modo de investigação
--targetNome de usuário ou ID de usuário do Discord
--tokenToken do Discord
--guildID do servidor
--output {json,markdown,html}Formato do relatório
--debugLog detalhado
--interactiveForçar o menu
FlagPadrãoFerramenta
ENABLE_USER_SCANNERAtivadoUser Scanner
ENABLE_WMNAtivadoWhatsMyName
ENABLE_HOLEHEAtivadoHolehe
ENABLE_HIBPAtivadoHaveIBeenPwned
ENABLE_GHUNTAtivadoGHunt
ENABLE_MAIGRETDesativadoMaigret
ENABLE_AI_REPORTAtivadoRelatório Groq
ENABLE_PIVOTINGDesativadoPivôs recursivos
ENABLE_CACHINGDesativadoCarregar inteligência anterior