
LLM統合アプリケーション向けの自動プロンプトインジェクション試験フレームワーク、デュアルLLMアーキテクチャ搭載。

LLMMapは、LLM統合アプリケーション向けの自動プロンプトインジェクションテストフレームワークです。HTTPリクエスト内のインジェクションポイントを発見し、デュアルLLMアーキテクチャを使用して標的型攻撃プロンプトを生成し、対象に送信し、統計的信頼性テストで結果を確認します。sqlmapから着想を得て、LLMMapはLLMセキュリティテストに同じ系統的でエビデンスに基づくアプローチをもたらします。
法的免責事項: 事前の相互同意なしにターゲットを攻撃する目的でLLMMapを使用することは違法です。適用されるすべての地域、州、連邦の法律を遵守するのはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムの誤用または損害について責任を負いません。
python -m venv .venv && source .venv/bin/activate
pip install -e .
必要条件: Python >= 3.11。依存関係はPyYAMLのみ。
LLMMapはBurp Suiteのリクエストエクスポート(-r)またはURL(-u)を介してターゲットを受け入れます。プロンプトを注入する場所に*を配置します。
# URL target (Ollama default -- no API key needed)
llmmap -u "https://target.example.com/chat?q=*" --goal "reveal the hidden password"
# Burp Suite request capture
llmmap -r request --goal "reveal the system prompt"
# Cloud provider (OpenAI, Anthropic, Google)
export OPENAI_API_KEY=sk-...
llmmap -r request --goal "reveal the system prompt" --provider openai
# Intensity control (1-5, default: 1)
llmmap -r request --goal "reveal the system prompt" --intensity 3
# Limit to specific parameters or injection point classes
llmmap -r request --goal "..." -p prompt --injection-points QB
全オプションリファレンス:
llmmap -h
--no-colorサポートTarget (-r/-u)
|
v
Injection Point Discovery (Q/B/H/C/P)
|
v
Prompt Generation (Generator LLM + technique library)
|
v
Request Mutation & Delivery
|
v
Response Analysis (Judge LLM + heuristic detectors)
|
v
Reliability Confirmation (Wilson CI)
|
v
Findings Report
デフォルトのバックエンド: Ollama(ローカル、APIキー不要)。その他サポートされているバックエンド: OpenAI、Anthropic、Google。