Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WhoCord — Сканирует ссылки Discord в общих гильдиях для извлечения профилей, перекрёстно сверяет данные с 700+ сайтов, ищет имена пользователей с помощью 30+ инструментов и создаёт отчёт на основе ИИ. | Kitploit
Инструменты/GitHubGitHub/siv-nick/whocord
OSINT (Разведка открытых источников)Инструменты фишингаРазведкаАтаки на ПаролиПеречисление DNS и поддоменовСбор информацииСоциальная инженерияРазведка угрозСбор Электронной ПочтыОбучение и ОбразованиеПодобранные Ресурсы
838161 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
siv-nick/whocord

WhoCord

Сканирует ссылки Discord в общих гильдиях для извлечения профилей, перекрёстно сверяет данные с 700+ сайтов, ищет имена пользователей с помощью 30+ инструментов и создаёт отчёт на основе ИИ.

Репозиторий
WhoCord

WhoCord

Интерактивный OSINT-канвас, который растёт с каждым обнаружением. Начните с отправной точки — пользователя Discord, имени пользователя, email, домена, телефона, изображения или URL — и наблюдайте, как карта строится сама в реальном времени.

Python Flask React TypeScript Tailwind Stars Issues


Скриншоты

Галерея: 1 · 2 · 3


Возможности

Модули

  • Discord — профиль, связанные аккаунты, био, аватар, поиск по ссылкам в истории сообщений
  • Username — User Scanner, WhatsMyName, Maigret, Linkook, Blackbird (600+ платформ)
  • Email — Holehe, HIBP, h8mail, EmailRep, GHunt, Scylla, Gravatar, MOSINT, SMTP verify
  • Domain — WHOIS, DNS, SSL, поддомены, геолокация IP, Wayback
  • Phone — валидация, определение оператора, PhoneInfoga
  • Image — EXIF, GPS, перцептивный хеш, обратный поиск изображений, OCR
  • URL — HTTP-трассировка, редиректы, метаданные страницы, проверка Safe Browsing
  • Probe — автоматически определяет тип входных данных и направляет в нужный модуль
  • Pivot — рекурсивно исследует новые email и имена пользователей (с ограничением глубины)

Аналитика

  • Граф знаний, построенный с помощью networkx
  • Пять детекторов корреляций: повторное использование аватара, кластеры email-платформ, варианты имён пользователей, связи имя-email, согласованность местоположения
  • AI-нарратив через Groq (Llama 3.3 70B)

Канвас

  • Живые находки через Server-Sent Events
  • Просмотр карточек с поиском, AI-чат, редактор тем, экспорт в PNG и .whocord-map
  • Палитра команд (Cmd/Ctrl+K)

Отчёты

  • Автономный HTML-отчёт (работает офлайн)
  • AI-сводка персоны и отчёт в markdown

Установка

1. Предварительные требования

  • Python 3.10+
  • Node.js 18+ (только для современного UI канваса)
  • Git
  • whois — sudo apt install whois / brew install whois

2. Клонирование и настройка

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

3. Внешние OSINT-инструменты

root@kitploit:~
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester

Опционально: pip install toutatis sharetrace. Scylla и PhoneInfoga требуют ручной загрузки. Blackbird клонируется при первом использовании.

4. Сборка фронтенда (опционально)

root@kitploit:~
cd frontend
npm install
npm run build
cd ..

5. Запуск

root@kitploit:~
python web_app.py

Откройте http://127.0.0.1:5000.

6. Настройка API-токенов

Задайте их в панели Config в веб-интерфейсе. Они хранятся в связке ключей вашей ОС.

ТокенТребуется для
DISCORD_TOKENРежим Discord
GITHUB_TOKENПовышенные лимиты GitHub API
GROQ_API_KEY

Полная установка

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py

Использование

Веб-интерфейс: откройте http://127.0.0.1:5000, нажмите Blank canvas, нажмите Cmd/Ctrl+K, выберите модуль, введите цель.

CLI:

root@kitploit:~
python -m discord_osint --mode discord \
  --target 123456789012345678 \
  --token "YOUR_TOKEN" \
  --guild 987654321098765432

python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive

Конфигурация

Настройки находятся в discord_osint/config.json. Токены хранятся в связке ключей ОС.

Основные флаги:

Полный список: discord_osint/tools_config.py.

Когда пивотинг включён, каждый новый email или имя пользователя становится отправной точкой для дочернего расследования. Настраивается через PIVOT_EMAIL, PIVOT_USERNAME, PIVOT_MAX_DEPTH (по умолчанию 3), PIVOT_MAX_SEEDS (по умолчанию 5) и PIVOT_REQUIRE_CONFIRM.


Архитектура

root@kitploit:~
discord_osint/
  __main__.py                 Точка входа CLI
  config.py / config_service.py
  core.py                     Хранилище данных
  discord_api.py              Профиль Discord и поиск сообщений
  scraping.py                 Скрейперы платформ
  email_intel.py              Инструменты для email
  extras.py                   WHOIS, Wayback, EXIF, обратный поиск изображений
  api_extractor.py            Извлекает JSON-эндпоинты из URL
  username_search.py          User Scanner, Maigret, Linkook, Blackbird
  wmn_scanner.py              WhatsMyName

  intelligence/               Граф, корреляции, нарратив, HTML-отчёт
  pipeline/                   Этапы, контекст, пивот, события

frontend/                     React, TypeScript, Vite, Tailwind
web_app.py                    Бэкенд Flask

Порядок конвейера:

root@kitploit:~
DiscordModeStage -> Discovery -> Scraping -> Media
  -> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting

Разработка

root@kitploit:~
pytest tests/ -v

Отказ от ответственности

WhoCord предназначен для авторизованных исследований в области безопасности, red-team мероприятий, тестирования на проникновение и проверки собственного цифрового следа. Использование его для слежки, преследования или доксинга кого-либо, для обхода средств защиты приватности, которые вы не уполномочены обходить, для нарушения Условий использования Discord или для нарушения любого закона является незаконным. Вы несёте ответственность за то, как вы используете этот инструмент. Авторы не несут ответственности за неправомерное использование.

Скачать инструмент
Start page Canvas with details
1. Стартовая страница2. Канвас с панелью деталей
Multiple trees
3. Несколько деревьев расследования (392 узла, 391 связь)
AI-нарратив и чат
INSTAGRAM_SESSIONToutatis
ФлагОписание
--mode {discord,manual}Режим расследования
--targetИмя пользователя или ID пользователя Discord
--tokenТокен Discord
--guildID гильдии
--output {json,markdown,html}Формат отчёта
--debugПодробное логирование
--interactiveПринудительно показать меню
ФлагПо умолчаниюИнструмент
ENABLE_USER_SCANNERВклUser Scanner
ENABLE_WMNВклWhatsMyName
ENABLE_HOLEHEВклHolehe
ENABLE_HIBPВклHaveIBeenPwned
ENABLE_GHUNTВклGHunt
ENABLE_MAIGRETВыклMaigret
ENABLE_AI_REPORTВклОтчёт Groq
ENABLE_PIVOTINGВыклРекурсивные пивоты
ENABLE_CACHINGВыклЗагрузка предыдущих данных