Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WhoCord — Сканирует ссылки Discord в общих гильдиях для извлечения профилей, перекрёстно сверяет данные с 700+ сайтов, ищет имена пользователей с помощью 30+ инструментов и создаёт отчёт на основе ИИ. | Kitploit
Инструменты/GitHubGitHub/siv-nick/whocord
OSINT (Разведка открытых источников)Инструменты фишингаРазведкаАтаки на ПаролиПеречисление DNS и поддоменовСбор информацииСоциальная инженерияРазведка угрозСбор Электронной ПочтыОбучение и ОбразованиеПодобранные Ресурсы
83894 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
siv-nick/whocord

WhoCord

Сканирует ссылки Discord в общих гильдиях для извлечения профилей, перекрёстно сверяет данные с 700+ сайтов, ищет имена пользователей с помощью 30+ инструментов и создаёт отчёт на основе ИИ.

Репозиторий

GitHub release License: MIT GitHub stars Portable Python 3.10+

WhoCord

🕵️‍♂️ WhoCord v1.1

Превратите любое имя пользователя, email, домен, номер телефона, изображение, URL или произвольную строку в полный профиль личности.

WhoCord — это модульная платформа для OSINT-расследований, которая запускает десятки инструментов с открытым исходным кодом, строит граф знаний, обнаруживает корреляции и создаёт HTML-отчёт в тёмной теме с улучшениями на основе ИИ — всё это транслируется в реальном времени в современный React-дашборд.


⚡ Возможности

  • 8 модулей расследования – Имя пользователя / Вручную, Discord, Email, Домен, Телефон, Изображение, URL, Проверка данных (автоопределение).
  • Разрешение Discord-ссылок – извлекает и разрешает отслеживающие ссылки Instagram, TikTok, Facebook и Twitter, опубликованные целевым пользователем.
  • Полный конвейер идентификации – имена, email, местоположения, данные об утечках, история GitHub, метаданные аватаров и информация об аккаунтах Google (GHunt).
  • Email-разведка – Holehe (регистрации на сайтах), h8mail, HIBP, EmailRep, GHunt, поиск по email в Blackbird, MOSINT (флаги социальных аккаунтов).
  • Исследование доменов – WHOIS, DNS-записи, SSL-сертификаты, IP-геолокация, перебор поддоменов, theHarvester.
  • Исследование телефонов – проверка номера, определение оператора, PhoneInfoga OSINT.
  • Анализ изображений – EXIF-метаданные, перцептивный хэш, обратный поиск изображений, извлечение текста OCR.
  • Анализ URL – HTTP-метаданные, трассировка редиректов, метаданные страницы, теги Open Graph, проверка Safe Browsing, снимок Wayback.
  • Проверка данных – вставьте что угодно (email, домен, телефон, URL, имя пользователя) — WhoCord автоматически определит тип.
  • Граф знаний и корреляции – 5 детекторов (повторное использование аватара, кластер «email-платформа», варианты имени пользователя, связь «имя-email», согласованность местоположения).
  • Отчёты, создаваемые ИИ – LLaMA 3.3 (через Groq) создаёт структурированное повествование и сводку личности.
  • HTML-отчёт в тёмной теме – сворачиваемые карточки платформ, отображение аватаров, теги утечек, сводные под-отчёты, технические данные.
  • Живая SSE-трансляция – наблюдайте за расследованиями в реальном времени со списком этапов, карточками находок и журналом консоли.
  • Система сводных отчётов (Pivot) – рекурсивное исследование обнаруженных email/имён пользователей с модальным окном подтверждения.
  • Безопасное хранение токенов – API-ключи хранятся в системной связке ключей ОС, никогда в открытом виде.
  • Веб-дашборд – запускайте расследования из браузера, включайте/отключайте инструменты, управляйте токенами, просматривайте историю.

🚀 Быстрый старт (рекомендуется)

  1. Скачайте портативный zip со страницы релизов (Linux 64-бит, ~500 МБ).
  2. Распакуйте архив в любое место:
    root@kitploit:~
    unzip WhoCord.zip -d WhoCord
    
  3. Запустите веб-дашборд:
    root@kitploit:~
    cd WhoCord
    ./run.sh
    
    (браузер откроется автоматически)

Никакой Python, pip или установки инструментов не требуется – всё уже включено.


📦 Установка (из исходников – для разработчиков)

1. Клонируйте репозиторий

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord

2. Создайте виртуальное окружение Python

root@kitploit:~
python3 -m venv venv
source venv/bin/activate   # Linux / macOS

3. Установите WhoCord и его Python-зависимости

root@kitploit:~
pip install -e .

4. Установите внешние инструменты командной строки (большинство через pip)

Все необходимые инструменты можно установить одной командой pip install:

root@kitploit:~
# Username search tools
pip install sherlock-project maigret naminter linkook

# Email intelligence tools
pip install holehe h8mail theHarvester

# GitHub & Google tools
pip install gitfive ghunt

# Phone & image analysis
pip install phoneinfoga pillow imagehash pytesseract

# Domain investigation
pip install dnspython

5. Установите Blackbird (поиск email и имён пользователей на 600+ сайтах)

root@kitploit:~
git clone https://github.com/p1ngul1n0/blackbird
cd blackbird
pip install -r requirements.txt
cd ..

Необходимый файл данных (wmn-data.json) автоматически загружается при первом использовании. Если это не удалось, скачайте его вручную с WhatsMyName и поместите в blackbird/data/.

6. Установите системный WHOIS (требуется для исследования доменов)

root@kitploit:~
sudo apt install whois          # Debian/Ubuntu
# brew install whois            # macOS

7. (Необязательно) Авторизуйте GHunt для разведки аккаунтов Google

root@kitploit:~
ghunt login

Следуйте инструкциям для авторизации с вашим аккаунтом Google.

8. Соберите фронтенд (требуется для установки из исходников)

Веб-дашборд требует скомпилированный React-фронтенд. Убедитесь, что у вас установлены Node.js 18+ и npm, затем выполните:

root@kitploit:~
cd frontend
npm install
npm run build
cd ..

Это создаст папку frontend/dist/, которую Flask автоматически обслуживает.

9. Запустите веб-дашборд

root@kitploit:~
python web_app.py

Затем откройте http://127.0.0.1:5000.
Или используйте запуск в один клик: ./run.sh.

Панель управления WhoCord


🚀 Использование

Веб-дашборд (основной интерфейс)

Дашборд предлагает восемь модулей расследования:

Страница живого расследования показывает:

  • Список этапов со статусом в реальном времени
  • Карточки находок (email, имена, утечки, корреляции)
  • Журналы консоли (необработанный вывод инструментов)
  • Модальное окно подтверждения сводного отчёта (если включено)

Страница истории – список всех прошлых расследований со ссылками на отчёты и JSON-разведданные.

Страница конфигурации – управление API-токенами, включение/отключение инструментов, настройка параметров сводных отчётов, обновление инструментов.

Интерактивное меню (устаревший CLI)

root@kitploit:~
discord-osint

Затем используйте нумерованное меню для включения инструментов, установки токенов и запуска расследований.

Режим командной строки (ограничен ручным/Discord)

root@kitploit:~
discord-osint --mode manual --target someusername --output html --debug

📁 Выходные файлы

Все результаты сохраняются в investigation_cache/:

Разделы HTML-отчёта

  • Идентичность (хэндл Discord, ключи к имени, местоположение, язык, оценки уверенности)
  • Сводка личности (ИИ)
  • Социальные профили (сворачиваемые карточки платформ с аватарами, биографиями, дополнительными полями)
  • Email-разведка (теги утечек, флаги MOSINT)
  • Анализ разведданных (статистика графа, повествование, корреляции)
  • Сводные под-расследования
  • Технические данные (WHOIS, DNS, SSL, IP-геолокация, поддомены, theHarvester, телефон, анализ URL, GHunt)

🛠️ Инструменты и технологии

WhoCord интегрирует следующие OSINT-проекты с открытым исходным кодом:


🔄 Обновления

Смотрите CHANGELOG.md для истории версий.


🔒 Безопасность и конфиденциальность

  • Токены никогда не хранятся в открытом виде – они хранятся в системной связке ключей ОС.
  • config.json содержит только нечувствительные переключатели.
  • Все данные расследований остаются на вашей машине в папке investigation_cache/.

⚠️ Отказ от ответственности

WhoCord предназначен только для образовательных целей и авторизованного тестирования безопасности.
Не используйте его для слежки, домогательств или нарушения чьей-либо конфиденциальности.
Автор не несёт ответственности за неправомерное использование.


📄 Лицензия

Лицензия MIT

Скачать инструмент
МодульВходные данныеЗапускаемые инструменты
Имя пользователя / Вручнуюимя пользователя (опционально email)Sherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, сбор данных, анализ, разведка, email-инструменты
Пользователь DiscordID пользователя + ID сервераполучение профиля Discord, обход сообщений, разрешение отслеживающих ссылок
Email-адресemailHolehe, h8mail, HIBP, EmailRep, GHunt, SMTP, Gravatar, Scylla, Blackbird email, MOSINT
ДомендоменWHOIS, DNS, SSL, IP-геолокация, перебор поддоменов, theHarvester
Номер телефонателефонбиблиотека phonenumbers, определение оператора, PhoneInfoga
Анализ изображенийURL изображенияEXIF, перцептивный хэш, обратный поиск, OCR
Анализ URLURLHTTP-метаданные, редиректы, метаданные страницы, Open Graph, Safe Browsing, Wayback
Проверка данныхлюбая строкаавтоматически определяет тип и запускает соответствующий модуль
ФайлОписание
intel_*.jsonПолный снимок разведданных (структурированный JSON)
report_*.mdСгенерированный ИИ markdown-отчёт (если Groq включён)
report_*.htmlИнтерактивный HTML-отчёт в тёмной теме
blackbird_output/Сырые результаты Blackbird в JSON
socialscan_output/Результаты Socialscan
debug_*.logПодробные журналы отладки (если режим отладки включён)
КатегорияИнструменты
Поиск имён пользователейSherlock, Maigret, Blackbird, Naminter, Linkook, Sociopath, Social Analyzer, Toutatis
Email-разведкаHolehe, h8mail, HIBP, EmailRep, GHunt, MOSINT, Scylla, Gravatar, проверка SMTP
Домены и DNSWHOIS (системный), dnspython, theHarvester, sublist3r (запасной словарь)
Телефонphonenumbers, PhoneInfoga, AbstractAPI (бесплатный)
ИзображенияPillow, imagehash, exifread, SauceNAO (обратный поиск изображений), Tesseract OCR
URLrequests, BeautifulSoup, Google Safe Browsing, Wayback Machine
Разведкаnetworkx, socid-extractor, Groq (LLaMA 3.3)
Веб-дашбордFlask, React, TypeScript, Tailwind CSS, SSE