Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
LLMMap — LLM 통합 애플리케이션을 위한 자동화된 프롬프트 인젝션 테스팅 프레임워크, 이중 LLM 아키텍처 기반. | Kitploit
도구/GitHubGitHub/hellsender01/llmmap
Vulnerability ScannersDynamic Analysis (Sandboxing)Payload GenerationWeb Application ExploitationAPI Security TestingFuzzingPenetration TestingRed TeamingAI Security
GitHubhellsender01/llmmap

LLMMap

LLM 통합 애플리케이션을 위한 자동화된 프롬프트 인젝션 테스팅 프레임워크, 이중 LLM 아키텍처 기반.

204235개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

LLMMap

LLMMap

LLMMap은 LLM 통합 애플리케이션을 위한 자동화된 프롬프트 인젝션 테스트 프레임워크입니다. HTTP 요청에서 인젝션 포인트를 발견하고, 이중 LLM 아키텍처를 사용하여 목표 지향적인 공격 프롬프트를 생성하며, 이를 대상에 전송하고 통계적 신뢰성 테스트를 통해 결과를 확인합니다. sqlmap에서 영감을 받은 LLMMap은 동일한 체계적이고 증거 기반의 접근 방식을 LLM 보안 테스트에 적용합니다.

법적 고지: 사전 상호 동의 없이 LLMMap을 사용하여 대상을 공격하는 것은 불법입니다. 최종 사용자는 모든 관련 지역, 주 및 연방 법률을 준수할 책임이 있습니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램의 오용 또는 손해에 대해 책임을 지지 않습니다.

설치

root@kitploit:~
python -m venv .venv && source .venv/bin/activate
pip install -e .

요구 사항: Python >= 3.11. 유일한 의존성: PyYAML.

사용법

LLMMap은 Burp Suite 요청 내보내기(-r) 또는 URL(-u)을 통해 대상을 받습니다. 프롬프트가 주입되어야 하는 위치에 *를 배치하세요.

root@kitploit:~
# URL 대상 (Ollama 기본값 -- API 키 불필요)
llmmap -u "https://target.example.com/chat?q=*" --goal "숨겨진 비밀번호를 밝혀내세요"

# Burp Suite 요청 캡처
llmmap -r request --goal "시스템 프롬프트를 밝혀내세요"

# 클라우드 제공자 (OpenAI, Anthropic, Google)
export OPENAI_API_KEY=sk-...
llmmap -r request --goal "시스템 프롬프트를 밝혀내세요" --provider openai

# 강도 제어 (1-5, 기본값: 1)
llmmap -r request --goal "시스템 프롬프트를 밝혀내세요" --intensity 3

# 특정 매개변수 또는 인젝션 포인트 클래스로 제한
llmmap -r request --goal "..." -p prompt --injection-points QB

전체 옵션 참조:

root@kitploit:~
llmmap -h

기능

  • 227가지 프롬프트 인젝션 기술 (18개 공격 계열, 4개의 프롬프트 팩으로 구성)
  • 이중 LLM 아키텍처 -- 생성기는 목표를 인식한 프롬프트 제작; 평가자는 대상 응답 평가
  • 4가지 LLM 백엔드 -- Ollama (기본값, 로컬, API 키 불필요), OpenAI, Anthropic, Google
  • 5가지 인젝션 포인트 클래스 -- 쿼리 매개변수 (Q), 본문 (B), 헤더 (H), 쿠키 (C), 경로 (P)
  • 강도 수준 1-5 -- 계열당 프롬프트 수 (1/2/4/8/16) 및 난독화 방식 제어
  • 난독화 엔진 -- base64, 호모글리프, 리트 스피크, 언어 전환
  • 통계적 확인 -- 윌슨 신뢰 구간 (재시도 횟수 구성 가능, 기본값: 5회 재시도, 3회 성공)
  • 안전 모드 -- 기본적으로 활성화; 위험한 프롬프트 계열 차단
  • Burp Suite 통합 -- 요청 내보내기 파일을 기본적으로 읽음; 트래픽 검사를 위한 프록시 지원
  • sqlmap 스타일 출력 -- 타임스탬프, 컬러 코드 콘솔 로깅 (--no-color 지원)
  • 드라이런 모드 -- 요청을 보내지 않고 스캔 구성 검증

아키텍처

root@kitploit:~
대상 (-r/-u)
    |
    v
인젝션 포인트 발견 (Q/B/H/C/P)
    |
    v
프롬프트 생성 (생성기 LLM + 기술 라이브러리)
    |
    v
요청 변형 및 전송
    |
    v
응답 분석 (평가자 LLM + 휴리스틱 탐지기)
    |
    v
신뢰도 확인 (윌슨 CI)
    |
    v
결과 보고서

기본 백엔드: Ollama (로컬, API 키 불필요). 지원되는 다른 백엔드: OpenAI, Anthropic, Google.

링크

  • 아키텍처
  • 인가 및 안전
  • 기여
  • 변경 로그
  • 로드맵
  • 라이선스
도구 다운로드