Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WhoCord — 扫描共同 Discord 服务器中的链接以提取个人资料,交叉比对 700+ 个站点,使用 30+ 种工具搜索用户名,并生成 AI 驱动的报告。 | Kitploit
工具/GitHubGitHub/siv-nick/whocord
OSINT (开源情报)钓鱼工具侦察密码攻击DNS和子域名枚举信息收集社会工程学威胁情报电子邮件收集学习与教育精选资源
GitHub
83883个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
siv-nick/whocord

WhoCord

扫描共同 Discord 服务器中的链接以提取个人资料,交叉比对 700+ 个站点,使用 30+ 种工具搜索用户名,并生成 AI 驱动的报告。

查看仓库

GitHub release License: MIT GitHub stars Portable Python 3.10+

WhoCord

🕵️‍♂️ WhoCord v1.1

将任何用户名、电子邮件、域名、电话号码、图像、URL 或探测字符串转化为完整的身份档案。

WhoCord 是一个模块化的 OSINT 调查平台,可运行数十种开源工具、构建知识图谱、检测关联关系,并生成 AI 增强的深色主题 HTML 报告——所有内容实时流式传输到现代 React 仪表板。


⚡ 功能

  • 8 个调查模块 – 用户名 / 手动、Discord、电子邮件、域名、电话、图像、URL、数据探测(自动检测)。
  • Discord 原生链接解析 – 提取并解析目标用户共享的 Instagram、TikTok、Facebook 和 Twitter 跟踪链接。
  • 完整身份流水线 – 姓名、电子邮件、位置、泄露数据、GitHub 历史、头像元数据和 Google 账户信息(GHunt)。
  • 电子邮件情报 – Holehe(站点注册)、h8mail、HIBP、EmailRep、GHunt、Blackbird 电子邮件搜索、MOSINT(社交账户标记)。
  • 域名调查 – WHOIS、DNS 记录、SSL 证书、IP 地理位置、子域名枚举、theHarvester。
  • 电话调查 – 号码验证、运营商查询、PhoneInfoga OSINT。
  • 图像分析 – EXIF 元数据、感知哈希、反向图像搜索、OCR 文本提取。
  • URL 分析 – HTTP 元数据、重定向追踪、页面元数据、Open Graph 标签、Safe Browsing 检查、Wayback 快照。
  • 数据探测 – 粘贴任何内容(电子邮件、域名、电话、URL、用户名),WhoCord 会自动检测类型。
  • 知识图谱与关联 – 5 个检测器(头像复用、电子邮件-平台聚类、用户名变体、姓名-电子邮件关联、位置一致性)。
  • AI 生成报告 – LLaMA 3.3(通过 Groq)生成结构化叙述和人物摘要。
  • 深色主题 HTML 报告 – 可折叠平台卡片、头像显示、泄露标签、Pivot 子报告、技术数据。
  • 实时 SSE 流 – 通过任务阶段列表、发现卡片和控制台日志实时观看调查过程。
  • Pivot 系统 – 通过用户确认弹窗对发现的电子邮件/用户名进行递归调查。
  • 安全令牌存储 – API 密钥存储在您的操作系统密钥环中,绝不使用纯文本。
  • Web 仪表板 – 在浏览器中运行调查、切换工具、管理令牌、查看历史记录。

🚀 快速入门(推荐)

  1. 从发布页面下载便携版 zip(Linux 64 位,约 500 MB)。
  2. 将压缩包解压到任意位置:
    root@kitploit:~
    unzip WhoCord.zip -d WhoCord
    
  3. 运行 Web 仪表板:
    root@kitploit:~
    cd WhoCord
    ./run.sh
    
    (会自动打开您的浏览器)

无需安装 Python、pip 或任何工具 – 所有内容都已捆绑在内。


📦 安装(从源码安装 – 面向开发者)

1. 克隆仓库

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord

2. 创建 Python 虚拟环境

root@kitploit:~
python3 -m venv venv
source venv/bin/activate   # Linux / macOS

3. 安装 WhoCord 及其 Python 依赖

root@kitploit:~
pip install -e .

4. 安装外部命令行工具(大多数通过 pip)

所有必需工具都可以通过一条 pip install 命令安装:

root@kitploit:~
# Username search tools
pip install sherlock-project maigret naminter linkook

# Email intelligence tools
pip install holehe h8mail theHarvester

# GitHub & Google tools
pip install gitfive ghunt

# Phone & image analysis
pip install phoneinfoga pillow imagehash pytesseract

# Domain investigation
pip install dnspython

5. 安装 Blackbird(在 600+ 个站点上搜索电子邮件和用户名)

root@kitploit:~
git clone https://github.com/p1ngul1n0/blackbird
cd blackbird
pip install -r requirements.txt
cd ..

所需的数据文件(wmn-data.json)会在首次使用时自动下载。如果下载失败,请从 WhatsMyName 手动下载,并将其放入 blackbird/data/ 目录。

6. 安装系统 WHOIS(域名调查所需)

root@kitploit:~
sudo apt install whois          # Debian/Ubuntu
# brew install whois            # macOS

7.(可选)认证 GHunt 以获取 Google 账户情报

root@kitploit:~
ghunt login

按照说明使用您的 Google 账户进行认证。

8. 构建前端(从源码安装时需要)

Web 仪表板需要编译后的 React 前端。请确保已安装 Node.js 18+ 和 npm,然后运行:

root@kitploit:~
cd frontend
npm install
npm run build
cd ..

这将创建 Flask 自动服务的 frontend/dist/ 文件夹。

9. 启动 Web 仪表板

root@kitploit:~
python web_app.py

然后打开 http://127.0.0.1:5000。
或者使用一键启动器:./run.sh。

WhoCord 仪表板


🚀 使用方法

Web 仪表板(主要界面)

仪表板提供八个调查模块:

实时调查页面显示:

  • 带实时状态的任务阶段列表
  • 发现卡片(电子邮件、姓名、泄露数据、关联)
  • 控制台日志(工具原始输出)
  • Pivot 确认弹窗(启用时)

历史记录页面 – 列出所有过去的调查,并提供指向报告和 JSON 情报的链接。

配置页面 – 管理 API 令牌、切换工具、设置 Pivot 选项、升级工具。

交互式菜单(旧版 CLI)

root@kitploit:~
discord-osint

然后使用编号菜单来切换工具、设置令牌并启动调查。

命令行模式(仅限手动/Discord)

root@kitploit:~
discord-osint --mode manual --target someusername --output html --debug

📁 输出文件

所有结果均保存在 investigation_cache/ 目录中:

HTML 报告章节

  • 身份(Discord 用户名、姓名线索、位置、语言、置信度评分)
  • 人物摘要(AI)
  • 社交资料(带头像、简介和额外字段的可折叠平台卡片)
  • 电子邮件情报(泄露标签、MOSINT 标志)
  • 情报分析(图谱统计、叙述、关联)
  • Pivot 子调查
  • 技术数据(WHOIS、DNS、SSL、IP 地理位置、子域名、theHarvester、电话、URL 分析、GHunt)

🛠️ 工具与技术

WhoCord 集成了以下开源 OSINT 项目:


🔄 更新

查看 CHANGELOG.md 了解版本历史。


🔒 安全与隐私

  • 令牌绝不会以纯文本形式存储 – 保存在您的操作系统密钥环中。
  • config.json 仅包含非敏感的开关设置。
  • 所有调查数据都保留在您机器上的 investigation_cache/ 目录中。

⚠️ 免责声明

WhoCord 仅用于教育目的和授权安全测试。
请勿将其用于跟踪、骚扰或侵犯任何人的隐私。
作者对滥用行为不承担任何责任。


📄 许可证

MIT 许可证

下载工具
模块输入运行的工具
用户名 / 手动用户名(可选电子邮件)Sherlock、Maigret、Blackbird、Naminter、Linkook、Sociopath、抓取、分析、情报、电子邮件工具
Discord 用户用户 ID + 服务器 IDDiscord 个人资料获取、消息爬取、跟踪链接解析
电子邮件地址电子邮件Holehe、h8mail、HIBP、EmailRep、GHunt、SMTP、Gravatar、Scylla、Blackbird 电子邮件、MOSINT
域名域名WHOIS、DNS、SSL、IP 地理位置、子域名枚举、theHarvester
电话号码电话phonenumbers 库、运营商查询、PhoneInfoga
图像分析图像 URLEXIF、感知哈希、反向搜索、OCR
URL 分析URLHTTP 元数据、重定向、页面元数据、Open Graph、Safe Browsing、Wayback
数据探测任意字符串自动检测类型并运行相应模块
文件描述
intel_*.json完整情报快照(结构化 JSON)
report_*.mdAI 生成的 Markdown 报告(如果启用 Groq)
report_*.html交互式深色主题 HTML 报告
blackbird_output/Blackbird 原始 JSON 结果
socialscan_output/Socialscan 结果
debug_*.log详细调试日志(调试模式开启时)
类别工具
用户名搜索Sherlock、Maigret、Blackbird、Naminter、Linkook、Sociopath、Social Analyzer、Toutatis
电子邮件情报Holehe、h8mail、HIBP、EmailRep、GHunt、MOSINT、Scylla、Gravatar、SMTP 验证
域名与 DNSWHOIS(系统)、dnspython、theHarvester、sublist3r(备用词表)
电话phonenumbers、PhoneInfoga、AbstractAPI(免费)
图像Pillow、imagehash、exifread、SauceNAO(反向图像)、Tesseract OCR
URLrequests、BeautifulSoup、Google Safe Browsing、Wayback Machine
情报networkx、socid-extractor、Groq(LLaMA 3.3)
Web 仪表板Flask、React、TypeScript、Tailwind CSS、SSE