
Сканирует ссылки Discord в общих гильдиях для извлечения профилей, перекрёстно сверяет данные с 700+ сайтов, ищет имена пользователей с помощью 30+ инструментов и создаёт отчёт на основе ИИ.
Интерактивный OSINT-канвас, который растёт с каждым обнаружением. Начните с отправной точки — пользователя Discord, имени пользователя, email, домена, телефона, изображения или URL — и наблюдайте, как карта строится сама в реальном времени.
Модули
Аналитика
networkxКанвас
.whocord-mapCmd/Ctrl+K)Отчёты
whois — sudo apt install whois / brew install whoisgit clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester
Опционально: pip install toutatis sharetrace. Scylla и PhoneInfoga требуют ручной загрузки. Blackbird клонируется при первом использовании.
cd frontend
npm install
npm run build
cd ..
python web_app.py
Откройте http://127.0.0.1:5000.
Задайте их в панели Config в веб-интерфейсе. Они хранятся в связке ключей вашей ОС.
| Токен | Требуется для |
|---|---|
DISCORD_TOKEN | Режим Discord |
GITHUB_TOKEN | Повышенные лимиты GitHub API |
GROQ_API_KEY |
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py
Веб-интерфейс: откройте http://127.0.0.1:5000, нажмите Blank canvas, нажмите Cmd/Ctrl+K, выберите модуль, введите цель.
CLI:
python -m discord_osint --mode discord \
--target 123456789012345678 \
--token "YOUR_TOKEN" \
--guild 987654321098765432
python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive
Настройки находятся в discord_osint/config.json. Токены хранятся в связке ключей ОС.
Основные флаги:
Полный список: discord_osint/tools_config.py.
Когда пивотинг включён, каждый новый email или имя пользователя становится отправной точкой для дочернего расследования. Настраивается через PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (по умолчанию 3), PIVOT_MAX_SEEDS (по умолчанию 5) и PIVOT_REQUIRE_CONFIRM.
discord_osint/
__main__.py Точка входа CLI
config.py / config_service.py
core.py Хранилище данных
discord_api.py Профиль Discord и поиск сообщений
scraping.py Скрейперы платформ
email_intel.py Инструменты для email
extras.py WHOIS, Wayback, EXIF, обратный поиск изображений
api_extractor.py Извлекает JSON-эндпоинты из URL
username_search.py User Scanner, Maigret, Linkook, Blackbird
wmn_scanner.py WhatsMyName
intelligence/ Граф, корреляции, нарратив, HTML-отчёт
pipeline/ Этапы, контекст, пивот, события
frontend/ React, TypeScript, Vite, Tailwind
web_app.py Бэкенд Flask
Порядок конвейера:
DiscordModeStage -> Discovery -> Scraping -> Media
-> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting
pytest tests/ -v
WhoCord предназначен для авторизованных исследований в области безопасности, red-team мероприятий, тестирования на проникновение и проверки собственного цифрового следа. Использование его для слежки, преследования или доксинга кого-либо, для обхода средств защиты приватности, которые вы не уполномочены обходить, для нарушения Условий использования Discord или для нарушения любого закона является незаконным. Вы несёте ответственность за то, как вы используете этот инструмент. Авторы не несут ответственности за неправомерное использование.
![]() | ![]() |
| 1. Стартовая страница | 2. Канвас с панелью деталей |
![]() | |
| 3. Несколько деревьев расследования (392 узла, 391 связь) |
| AI-нарратив и чат |
INSTAGRAM_SESSION | Toutatis |
| Флаг | Описание |
|---|
--mode {discord,manual} | Режим расследования |
--target | Имя пользователя или ID пользователя Discord |
--token | Токен Discord |
--guild | ID гильдии |
--output {json,markdown,html} | Формат отчёта |
--debug | Подробное логирование |
--interactive | Принудительно показать меню |
| Флаг | По умолчанию | Инструмент |
|---|
ENABLE_USER_SCANNER | Вкл | User Scanner |
ENABLE_WMN | Вкл | WhatsMyName |
ENABLE_HOLEHE | Вкл | Holehe |
ENABLE_HIBP | Вкл | HaveIBeenPwned |
ENABLE_GHUNT | Вкл | GHunt |
ENABLE_MAIGRET | Выкл | Maigret |
ENABLE_AI_REPORT | Вкл | Отчёт Groq |
ENABLE_PIVOTING | Выкл | Рекурсивные пивоты |
ENABLE_CACHING | Выкл | Загрузка предыдущих данных |