
Marco automatizado de pruebas de inyección de prompts para aplicaciones integradas con LLM con arquitectura de doble LLM.

LLMMap es una herramienta automatizada de pruebas de inyección de prompts para aplicaciones integradas con LLM. Descubre puntos de inyección en solicitudes HTTP, genera ataques prompt dirigidos usando una arquitectura de doble LLM, los lanza contra el objetivo y confirma los hallazgos con pruebas de fiabilidad estadística. Inspirado en sqlmap, LLMMap trae el mismo enfoque sistemático y basado en evidencias a las pruebas de seguridad de LLM.
Aviso legal: El uso de LLMMap para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por ningún uso indebido o daño causado por este programa.
python -m venv .venv && source .venv/bin/activate
pip install -e .
Requisitos: Python >= 3.11. Única dependencia: PyYAML.
LLMMap acepta objetivos mediante exportación de solicitudes de Burp Suite (-r) o URL (-u). Coloca * donde se debe inyectar el prompt.
# URL target (Ollama default -- no API key needed)
llmmap -u "https://target.example.com/chat?q=*" --goal "reveal the hidden password"
# Burp Suite request capture
llmmap -r request --goal "reveal the system prompt"
# Cloud provider (OpenAI, Anthropic, Google)
export OPENAI_API_KEY=sk-...
llmmap -r request --goal "reveal the system prompt" --provider openai
# Intensity control (1-5, default: 1)
llmmap -r request --goal "reveal the system prompt" --intensity 3
# Limit to specific parameters or injection point classes
llmmap -r request --goal "..." -p prompt --injection-points QB
Referencia completa de opciones:
llmmap -h
--no-colorTarget (-r/-u)
|
v
Injection Point Discovery (Q/B/H/C/P)
|
v
Prompt Generation (Generator LLM + technique library)
|
v
Request Mutation & Delivery
|
v
Response Analysis (Judge LLM + heuristic detectors)
|
v
Reliability Confirmation (Wilson CI)
|
v
Findings Report
Backend por defecto: Ollama (local, sin clave API). Otros backends compatibles: OpenAI, Anthropic, Google.