Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WhoCord — 扫描共同 Discord 服务器中的链接以提取个人资料,交叉比对 700+ 个站点,使用 30+ 种工具搜索用户名,并生成 AI 驱动的报告。 | Kitploit
工具/GitHubGitHub/siv-nick/whocord
OSINT (开源情报)钓鱼工具侦察密码攻击DNS和子域名枚举信息收集社会工程学威胁情报电子邮件收集学习与教育精选资源
GitHub
838161天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
siv-nick/whocord

WhoCord

扫描共同 Discord 服务器中的链接以提取个人资料,交叉比对 700+ 个站点,使用 30+ 种工具搜索用户名,并生成 AI 驱动的报告。

查看仓库
WhoCord

WhoCord

一个交互式 OSINT 画布,随每一次发现而扩展。从一个种子开始——Discord 用户、用户名、邮箱、域名、电话、图片或 URL——然后看着地图实时构建自身。

Python Flask React TypeScript Tailwind Stars Issues


截图

图库: 1 · 2 · 3

Start page Canvas with details
1. 起始页2. 带详情面板的画布
Multiple trees
3. 多个调查树(392 个节点,391 条边)

功能

模块

  • Discord — 个人资料、关联账户、简介、头像、消息历史链接搜索
  • 用户名 — User Scanner、WhatsMyName、Maigret、Linkook、Blackbird(600+ 平台)
  • 邮箱 — Holehe、HIBP、h8mail、EmailRep、GHunt、Scylla、Gravatar、MOSINT、SMTP 验证
  • 域名 — WHOIS、DNS、SSL、子域名、IP 地理定位、Wayback
  • 电话 — 验证、运营商查询、PhoneInfoga
  • 图片 — EXIF、GPS、感知哈希、反向图片搜索、OCR
  • URL — HTTP 追踪、重定向、页面元数据、Safe Browsing 检查
  • 探测 — 自动检测输入类型并路由到正确的模块
  • 枢轴 — 递归调查新的邮箱和用户名(深度受限)

情报

  • 使用 networkx 构建的知识图谱
  • 五种关联检测器:头像复用、邮箱-平台聚类、用户名变体、姓名-邮箱关联、位置一致性
  • 通过 Groq(Llama 3.3 70B)生成 AI 叙述

画布

  • 通过 Server-Sent Events 实时呈现发现
  • 可搜索的卡片视图、AI 聊天、主题编辑器、PNG 和 .whocord-map 导出
  • 命令面板(Cmd/Ctrl+K)

报告

  • 自包含 HTML 报告(可离线使用)
  • AI 人物画像摘要和 markdown 报告

安装

1. 前置条件

  • Python 3.10+
  • Node.js 18+(仅用于现代画布 UI)
  • Git
  • whois — sudo apt install whois / brew install whois

2. 克隆并设置

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install --upgrade pip
pip install -r requirements.txt

3. 外部 OSINT 工具

root@kitploit:~
pip install user-scanner maigret linkook socialscan
pip install holehe h8mail gitfive socid-extractor
pip install theharvester

可选:pip install toutatis sharetrace。Scylla 和 PhoneInfoga 需要手动下载。Blackbird 在首次使用时克隆。

4. 构建前端(可选)

root@kitploit:~
cd frontend
npm install
npm run build
cd ..

5. 运行

root@kitploit:~
python web_app.py

打开 http://127.0.0.1:5000。

6. 设置 API 令牌

在 Web UI 的 Config 面板中设置它们。它们存储在你的操作系统密钥环中。

令牌用于
DISCORD_TOKENDiscord 模式
GITHUB_TOKEN更高的 GitHub API 速率限制
GROQ_API_KEYAI 叙述和聊天

完整设置

root@kitploit:~
git clone https://github.com/Siv-nick/WhoCord.git
cd WhoCord
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
pip install user-scanner maigret linkook socialscan holehe h8mail gitfive
cd frontend && npm install && npm run build && cd ..
python web_app.py

使用

Web UI: 打开 http://127.0.0.1:5000,点击 Blank canvas,按 Cmd/Ctrl+K,选择一个模块,输入目标。

CLI:

root@kitploit:~
python -m discord_osint --mode discord \
  --target 123456789012345678 \
  --token "YOUR_TOKEN" \
  --guild 987654321098765432

python -m discord_osint --mode manual --target johndoe
python -m discord_osint --interactive

配置

设置位于 discord_osint/config.json。令牌位于操作系统密钥环中。

常用标志:

完整列表:discord_osint/tools_config.py。

当枢轴开启时,每个新的邮箱或用户名都会成为子调查的种子。使用 PIVOT_EMAIL、PIVOT_USERNAME、PIVOT_MAX_DEPTH(默认 3)、PIVOT_MAX_SEEDS(默认 5)和 PIVOT_REQUIRE_CONFIRM 进行配置。


架构

root@kitploit:~
discord_osint/
  __main__.py                 CLI 入口
  config.py / config_service.py
  core.py                     情报存储
  discord_api.py              Discord 个人资料和消息搜索
  scraping.py                 平台爬虫
  email_intel.py              邮箱工具
  extras.py                   WHOIS、Wayback、EXIF、反向图片
  api_extractor.py            从 URL 推导 JSON 端点
  username_search.py          User Scanner、Maigret、Linkook、Blackbird
  wmn_scanner.py              WhatsMyName

  intelligence/               图谱、关联、叙述、HTML 报告
  pipeline/                   阶段、上下文、枢轴、事件

frontend/                     React、TypeScript、Vite、Tailwind
web_app.py                    Flask 后端

流水线顺序:

root@kitploit:~
DiscordModeStage -> Discovery -> Scraping -> Media
  -> Analysis -> Intelligence -> EmailIntel -> [Pivot] -> Reporting

开发

root@kitploit:~
pytest tests/ -v

免责声明

WhoCord 用于授权的安全研究、红队演练、渗透测试以及检查你自己的数字足迹。使用它来跟踪、骚扰或人肉搜索他人,绕过你无权绕过的隐私保护,违反 Discord 的服务条款,或触犯任何法律,都是非法的。你对如何使用此工具负责。作者不对滥用行为承担责任。

下载工具
INSTAGRAM_SESSIONToutatis
标志描述
--mode {discord,manual}调查模式
--target用户名或 Discord 用户 ID
--tokenDiscord 令牌
--guild服务器 ID
--output {json,markdown,html}报告格式
--debug详细日志
--interactive强制显示菜单
标志默认工具
ENABLE_USER_SCANNER开User Scanner
ENABLE_WMN开WhatsMyName
ENABLE_HOLEHE开Holehe
ENABLE_HIBP开HaveIBeenPwned
ENABLE_GHUNT开GHunt
ENABLE_MAIGRET关Maigret
ENABLE_AI_REPORT开Groq 报告
ENABLE_PIVOTING关递归枢轴
ENABLE_CACHING关加载先前情报