
एलएलएम-एकीकृत अनुप्रयोगों के लिए दोहरे-एलएलएम आर्किटेक्चर के साथ स्वचालित प्रॉम्प्ट इंजेक्शन परीक्षण ढांचा।

LLMMap एक स्वचालित प्रॉम्प्ट इंजेक्शन परीक्षण फ्रेमवर्क है जो LLM-एकीकृत अनुप्रयोगों के लिए है। यह HTTP अनुरोधों में इंजेक्शन बिंदुओं की खोज करता है, दोहरी-LLM आर्किटेक्चर का उपयोग करके लक्षित हमले के प्रॉम्प्ट उत्पन्न करता है, उन्हें लक्ष्य पर भेजता है, और सांख्यिकीय विश्वसनीयता परीक्षण के साथ निष्कर्षों की पुष्टि करता है। sqlmap से प्रेरित होकर, LLMMap LLM सुरक्षा परीक्षण के लिए वही व्यवस्थित, साक्ष्य-समर्थित दृष्टिकोण लाता है।
कानूनी अस्वीकरण: पूर्व आपसी सहमति के बिना लक्ष्यों पर LLMMap का उपयोग करना अवैध है। अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करे। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
python -m venv .venv && source .venv/bin/activate
pip install -e .
आवश्यकताएँ: Python >= 3.11। केवल एक निर्भरता: PyYAML।
LLMMap लक्ष्यों को Burp Suite अनुरोध निर्यात (-r) या URL (-u) के माध्यम से स्वीकार करता है। वहाँ * रखें जहाँ प्रॉम्प्ट इंजेक्ट किया जाना चाहिए।
# URL target (Ollama default -- no API key needed)
llmmap -u "https://target.example.com/chat?q=*" --goal "reveal the hidden password"
# Burp Suite request capture
llmmap -r request --goal "reveal the system prompt"
# Cloud provider (OpenAI, Anthropic, Google)
export OPENAI_API_KEY=sk-...
llmmap -r request --goal "reveal the system prompt" --provider openai
# Intensity control (1-5, default: 1)
llmmap -r request --goal "reveal the system prompt" --intensity 3
# Limit to specific parameters or injection point classes
llmmap -r request --goal "..." -p prompt --injection-points QB
पूर्ण विकल्प संदर्भ:
llmmap -h
--no-color समर्थन के साथTarget (-r/-u)
|
v
Injection Point Discovery (Q/B/H/C/P)
|
v
Prompt Generation (Generator LLM + technique library)
|
v
Request Mutation & Delivery
|
v
Response Analysis (Judge LLM + heuristic detectors)
|
v
Reliability Confirmation (Wilson CI)
|
v
Findings Report
डिफ़ॉल्ट बैकएंड: Ollama (स्थानीय, कोई API कुंजी नहीं)। अन्य समर्थित बैकएंड: OpenAI, Anthropic, Google।