
WhoCord v1.2.1
Сканирует ссылки Discord в общих гильдиях для извлечения профилей, перекрёстно сверяет данные с 700+ сайтов, ищет имена пользователей с помощью 30+ инструментов и создаёт отчёт на основе ИИ.
WhoCord
Интерактивный OSINT-канвас, который растёт с каждым обнаружением. Начните с отправной точки — пользователя Discord, имени пользователя, email, домена, телефона, изображения или URL — и наблюдайте, как карта строится сама в реальном времени.
Скриншоты
![]() | ![]() |
| 1. Стартовая страница | 2. Канвас с панелью деталей |
![]() | |
| 3. Несколько деревьев расследования (392 узла, 391 связь) |
Возможности
Модули
- Discord — профиль, связанные аккаунты, био, аватар, поиск по ссылкам в истории сообщений
- Username — User Scanner, WhatsMyName, Maigret, Linkook, Blackbird (600+ платформ)
- Email — Holehe, HIBP, h8mail, EmailRep, GHunt, Scylla, Gravatar, MOSINT, SMTP verify
- Domain — WHOIS, DNS, SSL, поддомены, геолокация IP, Wayback
- Phone — валидация, определение оператора, PhoneInfoga
- Image — EXIF, GPS, перцептивный хеш, обратный поиск изображений, OCR
- URL — HTTP-трассировка, редиректы, метаданные страницы, проверка Safe Browsing
- Probe — автоматически определяет тип входных данных и направляет в нужный модуль
- Pivot — рекурсивно исследует новые email и имена пользователей (с ограничением глубины)
Аналитика
- Граф знаний, построенный с помощью
networkx - Пять детекторов корреляций: повторное использование аватара, кластеры email-платформ, варианты имён пользователей, связи имя-email, согласованность местоположения
- AI-нарратив через Groq (Llama 3.3 70B)
Канвас
- Живые находки через Server-Sent Events
- Просмотр карточек с поиском, AI-чат, редактор тем, экспорт в PNG и
.whocord-map - Палитра команд (
Cmd/Ctrl+K)
Отчёты
- Автономный HTML-отчёт (работает офлайн)
- AI-сводка персоны и отчёт в markdown
Установка
1. Предварительные требования
- Python 3.10+
- Node.js 18+ (только для современного UI канваса)
- Git
whois—sudo apt install whois/brew install whois
2. Клонирование и настройка
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt
3. Внешние OSINT-инструменты
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester
Опционально: pip install toutatis sharetrace. Scylla и PhoneInfoga требуют ручной загрузки. Blackbird клонируется при первом использовании.
4. Сборка фронтенда (опционально)
cd frontend
npm install
npm run build
cd ..
5. Запуск
python web_app.py
Откройте http://127.0.0.1:5000.
6. Настройка API-токенов
Задайте их в панели Config в веб-интерфейсе. Они хранятся в связке ключей вашей ОС.
| Токен | Требуется для |
|---|---|
DISCORD_TOKEN | Режим Discord |
GITHUB_TOKEN | Повышенные лимиты GitHub API |
GROQ_API_KEY | AI-нарратив и чат |
INSTAGRAM_SESSION | Toutatis |
Полная установка
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py
Использование
Веб-интерфейс: откройте http://127.0.0.1:5000, нажмите Blank canvas, нажмите Cmd/Ctrl+K, выберите модуль, введите цель.
CLI:
python -m discord_osint --mode discord \
--target 123456789012345678 \
--token "YOUR_TOKEN" \
--guild 987654321098765432
python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
| Флаг | Описание |
|---|---|
--mode {discord,manual} | Режим расследования |
--target | Имя пользователя или ID пользователя Discord |
--token | Токен Discord |
--guild | ID гильдии |
--output {json,markdown,html} | Формат отчёта |
--debug | Подробное логирование |
--interactive | Принудительно показать меню |
Конфигурация
Настройки находятся в discord_osint/config.json. Токены хранятся в связке ключей ОС.
Основные флаги:
| Флаг | По умолчанию | Инструмент |
|---|---|---|
ENABLE_USER_SCANNER | Вкл | User Scanner |
ENABLE_WMN | Вкл | WhatsMyName |
ENABLE_HOLEHE | Вкл | Holehe |
ENABLE_HIBP | Вкл | HaveIBeenPwned |
ENABLE_GHUNT | Вкл | GHunt |
ENABLE_MAIGRET | Выкл | Maigret |
ENABLE_AI_REPORT | Вкл | Отчёт Groq |
ENABLE_PIVOTING | Выкл | Рекурсивные пивоты |
ENABLE_CACHING | Выкл | Загрузка предыдущих данных |
Полный список: discord_osint/tools_config.py.
Когда пивотинг включён, каждый новый email или имя пользователя становится отправной точкой для дочернего расследования. Настраивается через PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (по умолчанию 3), PIVOT_MAX_SEEDS (по умолчанию 5) и PIVOT_REQUIRE_CONFIRM.
Архитектура
discord_osint/
__main__.py Точка входа CLI
config.py / config_service.py
core.py Хранилище данных
discord_api.py Профиль Discord и поиск сообщений
scraping.py Скрейперы платформ
email_intel.py Инструменты для email
extras.py WHOIS, Wayback, EXIF, обратный поиск изображений
api_extractor.py Извлекает JSON-эндпоинты из URL
username_search.py User Scanner, Maigret, Linkook, Blackbird
wmn_scanner.py WhatsMyName
intelligence/ Граф, корреляции, нарратив, HTML-отчёт
pipeline/ Этапы, контекст, пивот, события
frontend/ React, TypeScript, Vite, Tailwind
web_app.py Бэкенд Flask
Порядок конвейера:
DiscordModeStage -> Discovery -> Scraping -> Media
-> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting
Разработка
pytest tests/ -v
Отказ от ответственности
WhoCord предназначен для авторизованных исследований в области безопасности, red-team мероприятий, тестирования на проникновение и проверки собственного цифрового следа. Использование его для слежки, преследования или доксинга кого-либо, для обхода средств защиты приватности, которые вы не уполномочены обходить, для нарушения Условий использования Discord или для нарушения любого закона является незаконным. Вы несёте ответственность за то, как вы используете этот инструмент. Авторы не несут ответственности за неправомерное использование.


