Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LLMReaper — Captura Pasiva de Conversaciones de LLM e Investigación de Exposición de Datos Sensibles | Kitploit
Herramientas/GitHubGitHub/thewhiteh4t/llmreaper
OSINT (Inteligencia de Fuentes Abiertas)Recopilación de InformaciónPrivacidadIngeniería SocialDetección de SecretosAprendizaje y Educación
GitHubthewhiteh4t/llmreaper

LLMReaper

Captura Pasiva de Conversaciones de LLM e Investigación de Exposición de Datos Sensibles

Ver Repositorio
14hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LLMReaper creado por Lohitya Pushkar (thewhiteh4t)

Captura pasiva de conversaciones de LLM e investigación de exposición de datos sensibles

Extensión Chromium MV3 • Captura de DOM en tiempo real • Detección de secretos • Backend FastAPI


[!WARNING] Este proyecto se proporciona estrictamente para investigación de seguridad, uso educativo y fines de concienciación defensiva. La implementación no autorizada contra sistemas, usuarios o entornos sin permiso explícito puede violar leyes locales, regulaciones, políticas organizativas o términos de servicio.

Descripción general

LLMReaper es una investigación de seguridad prueba de concepto que demuestra cómo las extensiones de navegador con acceso estándar al DOM pueden observar, capturar y analizar silenciosamente conversaciones de plataformas de IA para detectar datos sensibles expuestos accidentalmente, sin permisos especiales, interceptación de red ni escalada de privilegios.

Los actores de amenazas cargan constantemente extensiones de navegador maliciosas que imitan a las legítimas y aplican ingeniería social a los usuarios a gran escala.

Cómo funciona

[!NOTE] Publicación de blog detallada: https://thewhiteh4t.github.io/blog/ai-chat-llmreaper/

  • Se proporciona una extensión de Chrome sin empaquetar que muestra el aspecto de ingeniería social así como la captura de conversaciones.
  • En Chrome podemos activar el modo de desarrollador y cargar extensiones sin empaquetar.
  • Después de cargar la extensión, podemos simplemente cambiar a cualquiera de las plataformas compatibles y comenzar a hablar.
  • La extensión capturará el chat en tiempo real y lo enviará al backend.
  • Se utiliza un conjunto de coincidencias de expresiones regulares para encontrar secretos en la conversación.

Plataformas compatibles

PlataformaEstado
ChatGPT✅ Compatible
Claude✅ Compatible
Gemini✅ Compatible

Cobertura de detección

El motor de detección del backend escanea:

  • Claves de API — OpenAI, Anthropic, AWS, GCP, Azure, GitHub, Stripe, Twilio y más
  • Tokens de autenticación — JWTs, tokens Bearer, tokens OAuth, cookies de sesión
  • Credenciales de nube — IDs de claves de acceso de AWS, claves secretas, claves de cuentas de servicio de GCP
  • Secretos y contraseñas — Patrones comunes en variables de entorno y archivos de configuración
  • PII — Direcciones de correo electrónico, números de teléfono, SSN, patrones de tarjetas de crédito
  • Cadenas de conexión — URIs de bases de datos, cadenas JDBC, cadenas de conexión de Redis/MongoDB

Instalación

Arch Linux

root@kitploit:~
sudo pacman -S python-fastapi python-uvicorn

Debian / Ubuntu

root@kitploit:~
sudo apt install python3-fastapi python3-uvicorn

Usando pip

root@kitploit:~
pip install fastapi uvicorn

Uso

Navegador

  • Chrome -> Menú de tres puntos -> Extensiones -> Administrar extensiones
  • Activar el modo de desarrollador
  • Cargar extensión sin empaquetar -> Seleccionar el directorio LLMReaper/chrome_ext

Terminal

root@kitploit:~
cd LLMReaper

python3 LLMReaper.py

Demo

YouTube


Creado por Lohitya Pushkar (thewhiteh4t)

Descargar herramienta