Skip to content

Latest commit

History

History
361 lines (277 loc) · 19.5 KB

File metadata and controls

361 lines (277 loc) · 19.5 KB

WhiteWolf Tools

Suite d'outils en ligne de commande (CLI) pour OSINT, sécurité, Discord et utilitaires divers. Interface en menus ASCII — lance tout depuis main.py.

Python 3 requis — Windows recommandé (certaines fonctions utilisent msvcrt, Microsoft Edge, taskkill, mss, etc.).


Structure du projet

WHITEWOLF-TOOLS/
├── main.py # Point d'entrée — menus et logique interactive
├── api.py # Clés API (ipify, apilayer, viewdns) — ignoré par Git
├── sites.py # Plateformes pour le lookup username
├── darkweb.py # Liens .onion par catégorie (menu Discord → Darkweb)
├── covid.py # Script autonome (voir section Covid)
├── scanner.py # Scan de tokens Discord (navigateurs + app Discord)
├── builder.py # Build .exe de covid.py (PyArmor + PyInstaller)
├── Icon.ico # Icône du projet
├── Virus-explain.md # Guide rapide pour covid.py + builder
├── SECURITY.md # Avertissements légaux et responsabilité
├── requirements.txt # Dépendances pip
├── image/
│ └── whitewolf.png # Image du projet
├── proxy/ # Dossier proxy (ressources)
└── code/
├── discordchecker.py # 4C Checker Discord
├── tiktokchecker.py # 4C Checker TikTok
├── githubchecker.py # 4C Checker GitHub (pseudos disponibles)
├── ipscanner.py # Scanner de ports (1–65535) via socket
├── nukerdiscord.py # Discord Nuker bot (WIP)
├── mrrobot.py # Script Mr Robot
├── genip.py # Génération d'IP aléatoires → webhook
├── Spamtlgrm.py # Spam bot Telegram via token bot
├── passwordmanager.py # Gestionnaire de mots de passe chiffré (Fernet)
└── challange/
├── firstchallange.py # Challenge OSINT interactif
├── pentestchallange.py # Challenge Pentest Web
└── osint.png # Image du challenge OSINT

Arbre des commandes (main.py)

python main.py
│
├── [I] Informations ─────────► Telegram, Guns.lol (5 s puis retour)
│
├── 1. LOOKUP
│ ├── [I] Informations
│ ├── 1. IP ──────────────────► geo.ipify.org (pays, ville, ISP, VPN)
│ ├── 2. Number ──────────────► apilayer.net (pays, format, opérateur)
│ ├── 3. Username ────────────► scan multi-sites (sites.py)
│ ├── 4. Google ──────────────► ouvre la recherche dans le navigateur
│ ├── 5. DNS ─────────────────► viewdns.info (abuse contact)
│ ├── 6. Discord ─────────────► vaultcord (profil par ID)
│ ├── 7. Github ──────────────► dernier commit public (email auteur, etc.)
│ ├── 8. Leak Mail ───────────► leakcheck.io → result.json
│ ├── 9. Archive Web ─────────► archive.org (snapshots Wayback)
│ ├── 10. 4C Tiktok ───────────► checker TikTok (code/tiktokchecker.py)
│ ├── 11. 4C Github ───────────► checker GitHub (code/githubchecker.py)
│ ├── 12. Github Check ────────► checker GitHub (code/githubchecker.py)
│ ├── 13. IP Scanner ──────────► scan de ports 1–65535 (code/ipscanner.py)
│ └── 14. Quit
│
├── 2. SECURITY
│ ├── [I] Informations
│ ├── 1. PROXY (VPN) ─────────► Edge + proxy HTTP (durée min. 10 s)
│ ├── 2. Gen Password ────────► mot de passe aléatoire (min. 10 car.)
│ ├── 3. Status Website ──────► temps de réponse HTTP (ms)
│ ├── 4. Scraper ─────────────► en-têtes HTTP → result.txt
│ ├── 5. Whois ───────────────► whois du domaine
│ ├── 6. Gen IP ──────────────► génération d'IP (code/genip.py)
│ ├── 7. Spam Telegram ───────► bot spam Telegram (code/Spamtlgrm.py)
│ ├── 8. Passwd Manager ──────► gestionnaire de mots de passe (code/passwordmanager.py)
│ ├── 9. Osint ───────────────► challenge OSINT (code/challange/firstchallange.py)
│ ├── 10. Pentest Web ─────────► challenge Pentest (code/challange/pentestchallange.py)
│ └── 11. Quit
│
├── 3. DISCORD
│ ├── [I] Informations
│ ├── 1. Nitro Gen ───────────► codes gift aléatoires → nitro.txt si valide
│ ├── 2. Spaming Webhook ─────► POST en boucle (toutes les 5 s)
│ ├── 3. Darkweb ─────────────► affiche les liens (darkweb.py)
│ ├── 4. Token BruteForce ────► génère un token factice depuis un ID
│ ├── 5. Bot to id ───────────► URL d'invitation OAuth2 (permissions 8)
│ ├── 6. 4C Checker ──────────► checker Discord (code/discordchecker.py)
│ └── 7. Quit
│
├── 4. COVID (menu utilitaires)
│ ├── 1. KeyLogger ───────────► frappe clavier → webhook Discord
│ ├── 2. Grabing IP ──────────► IP publique → webhook Discord
│ ├── 3. ScreenShot ──────────► capture d'écran → webhook Discord
│ ├── 4. Build Covid ─────────► compile covid.py en .exe (builder.py)
│ └── 5. Quit
│
└── 5. Quit (accueil)

Raccourci global :[I] ou [i] sur chaque sous-menu → show_informations().


Détail des fonctionnalités

Lookup (1)

ChoixEntréeAPI / sourceSortie
IPAdresse IPipifyIP, pays, ville, ISP, VPN
NumberNuméro E.164apilayerPays, formats, carrier
UsernamePseudo30+ sites (sites.py)URLs où le profil répond 200
GoogleRequêteNavigateur systèmeOnglet Google Search
DNSDomaineviewdnsAbuse contact
DiscordID utilisateurvaultcord.comusername, avatar, flags, clan…
Githubuser + repoapi.github.comemail/nom/date du dernier commit
Leak MailEmailleakcheck.ioresult.json
Archive WebURLarchive.orgSnapshot Wayback le plus proche
4C TiktokNombre + webhookGénération de pseudosRésultats via webhook
4C GithubNombre + webhookGénération d'essais (code/githubchecker.py)Résultats via webhook
Github CheckPseudo GitHubcode/githubchecker.pyStatut disponibilité du pseudo
IP ScannerAdresse IPsocket (local)Liste des ports ouverts (1–65535)

Sites username (extrait) : GitHub, Reddit, TikTok, Instagram, X, Facebook, Twitch, Steam, GitLab, Medium, Roblox, Chess.com, Linktree, Gravatar… — liste complète dans sites.py.

IP Scanner (code/ipscanner.py)

Scanner de ports TCP complet sur une IP cible :

  • Teste les 65 535 ports via socket.connect_ex (timeout 100 ms)
  • Affiche uniquement les ports ouverts
  • Interface interactive via questionary

Security (2)

ChoixDescription
PROXY (VPN)Lance Microsoft Edge avec --proxy-server, vérifie l'IP via ipify, arrêt au timeout ou touche clavier
Gen Passwordascii_letters + digits + punctuation, longueur ≥ 10
Status WebsiteGET sur l'URL → délai en millisecondes
ScraperHEAD → affiche et enregistre les headers dans result.txt
WhoisInformations WHOIS du domaine (registrar, dates, DNS…)
Gen IPGénère des adresses IP aléatoires et les envoie via webhook
Spam TelegramBot spam Telegram — demande un token bot + message, envoie 98 fois en boucle via /start
Passwd ManagerGestionnaire de mots de passe chiffré via Fernet (gen clé, ajout mdp chiffré, déchiffrement)
OsintChallenge OSINT interactif — trouver une ville, un office de tourisme et une date à partir d'une image (code/challange/osint.png)
Pentest WebChallenge Pentest Web interactif (code/challange/pentestchallange.py)

Discord (3)

ChoixDescriptionFichier généré
Nitro GenTeste https://discord.gift/{16 chars} en bouclenitro.txt
Spaming WebhookEnvoie { "content": message } en POST
DarkwebListe par catégorie (moteurs, marchés, wikis…)
Token BruteForcebase64(user_id).random.random (démo, non fonctionnel réel)
Bot to idLien oauth2/authorize admin (perm 8)
4C CheckerGénération / vérification de pseudos Discord

Catégories Darkweb (darkweb.py) : Search Engine, Bitcoin Anonymity, DDoS, Market, Cooks, Torrents, Social Media, Wikis, Government, Communities, Educational.

Covid (4)

ChoixDescription
KeyLoggerpynput → chaque touche postée sur un webhook (buffer 1 s)
Grabing IPIP via checkip.amazonaws.com → webhook
ScreenShotCapture d'écran via mss → webhook Discord
Build CovidOuvre builder.py — compile covid.py en covid-exe/Tools.exe

Script autonome covid.py

covid.py regroupe plusieurs actions au lancement (webhook à configurer ligne 40) :

  1. Discord injection — scan des tokens via scanner.py (Chrome, Brave, Edge, Opera, Discord…)
  2. Grab IP — envoi de l'IP publique
  3. Dir — listing dir /s (tronqué à 1900 car.)
  4. Screenshot — capture d'écran
  5. Dossier — création de dossiers Virus* sur le bureau + ouverture de cmd
  6. Shutdown — redémarrage forcé de la machine
  7. KeyLogger — écoute clavier en arrière-plan

Guide pas à pas : voir Virus-explain.md.

Builder (builder.py)

Pipeline de compilation :

  1. Choix d'une icône .ico (dialogue Tkinter)
  2. Obfuscation avec PyArmor (obf/covid.py)
  3. Packaging PyInstaller (--onefile --noconsole) → covid-exe/Tools.exe

Dépendances build : pyarmor, pyinstaller.

Scanner (scanner.py)

Scan des tokens Discord stockés localement :

  • Navigateurs Chromium (Chrome, Brave, Edge, Opera, Vivaldi, Yandex…)
  • Applications Discord (stable, PTB, Canary, Dev)
  • Décryptage via win32crypt + pycryptodome (optionnel)

Test en standalone :

python scanner.py

Discord Nuker (code/nukerdiscord.py)

⚠️WIP — En cours de développement (rate limiting Discord en cours de résolution).

Bot de nuker Discord via token :

  • Demande un token bot et un ID de serveur
  • Récupère la liste des membres du serveur
  • Ban automatiquement tous les membres

Password Manager (code/passwordmanager.py)

Gestionnaire de mots de passe avec chiffrement Fernet (symétrique AES) :

OptionDescription
Gen KeyGénère une clé Fernet → key.txt
Add MdpsChiffre un mot de passe avec la clé → encrypted.txt
List mdpsDéchiffre et affiche le mot de passe depuis encrypted.txt

⚠️ Conserve ta key.txt — sans elle, le déchiffrement est impossible.

Spam Telegram (code/Spamtlgrm.py)

Bot spam Telegram activé via la commande /start :

  • Demande un token bot Telegram et un message à spammer
  • Envoie le message 98 fois à chaque commande /start
  • Fonctionne en boucle continue (run_polling)

Challenge OSINT (code/challange/firstchallange.py)

Challenge de géolocalisation OSINT interactif basé sur une image (osint.png) :

QuestionFormat attendu
Nom de la villeminuscules
Nom de l'office de tourismeminuscules (sans le préfixe "Destination Méditerranée")
Date de publication de la photojj/mm/aaaa

Score sur 3 points — un point par bonne réponse.

Challenge Pentest Web (code/challange/pentestchallange.py)

Challenge interactif orienté pentest web — accessible depuis Security → 10.


Installation

git clone <url-du-repo>cd WHITEWOLF-TOOLS
pip install -r requirements.txt
python main.py

Dépendances (requirements.txt)

PackageUsage
requestsToutes les requêtes HTTP
pynputKeyLogger (menu Covid + covid.py)
mssCaptures d'écran
python-telegram-botSpam bot Telegram (code/Spamtlgrm.py)
python-whoisLookup WHOIS (menu Security)
cryptographyChiffrement Fernet (code/passwordmanager.py)
pillowManipulation d'images
pywin32Décryptage des tokens (scanner.py)
pycryptodomeDécryptage AES des cookies Chromium (scanner.py)
pyarmorObfuscation avant build (builder.py)
pyinstallerCompilation en .exe (builder.py)
questionaryInterface de sélection interactive (ipscanner.py)
discord.pyDiscord Nuker (code/nukerdiscord.py)

Modules standard utilisés : os, time, json, webbrowser, msvcrt, tempfile, subprocess, random, string, base64, threading, socket, sqlite3, io, tkinter.


Configuration API (api.py)

Le fichier api.py est ignoré par Git (.gitignore). Crée-le à la racine du projet :

api_ip="ta_cle_ipify"api_number="ta_cle_apilayer"api_dns="ta_cle_viewdns"
VariableServiceUtilisé pour
api_ipgeo.ipify.orgLookup IP
api_numberapilayer.netLookup téléphone
api_dnsapi.viewdns.infoLookup DNS / abuse

Remplace les valeurs par tes propres clés — ne commite jamais de secrets en public.

Les autres lookups (Discord, Github, Leak Mail, Google, Archive) n'utilisent pas api.py.


Fichiers générés à l'exécution

Fichier / dossierCréé par
result.jsonLookup → Leak Mail
result.txtSecurity → Scraper
nitro.txtDiscord → Nitro Gen (codes potentiellement valides)
key.txtSecurity → Passwd Manager → Gen Key
encrypted.txtSecurity → Passwd Manager → Add Mdps
covid-exe/Tools.exeCovid → Build Covid (builder.py)
build/, dist/, obf/Dossiers temporaires du builder (supprimés/recréés)

Fichiers ignorés par Git (.gitignore)

Fichier / patternRaison
api.pyClés API secrètes
*.json, *.txtFichiers de résultats et clés générés
*.log, *.tmpFichiers temporaires
ransom_ware.pyScript sensible exclu du dépôt
__pycache__/, *.pycBytecode Python
env/, venv/, .venv/Environnements virtuels
.env, config.json, keys.jsonConfigs secrètes
profile/, webdriver/Données de session navigateur

Liens & crédits


Avertissement

Utilise ces outils uniquement sur des systèmes et des données dont tu as l'autorisation. Les fonctions type keylogger, scan de tokens, spam webhook, nuker ou génération de tokens peuvent violer les lois et les conditions d'utilisation des services concernés.

Consulte SECURITY.md pour les conditions complètes d'utilisation et de responsabilité.

Image


Love My friends :)Don't wait, just do it :)