
LLM 통합 애플리케이션을 위한 자동화된 프롬프트 인젝션 테스팅 프레임워크, 이중 LLM 아키텍처 기반.

LLMMap은 LLM 통합 애플리케이션을 위한 자동화된 프롬프트 인젝션 테스트 프레임워크입니다. HTTP 요청에서 인젝션 포인트를 발견하고, 이중 LLM 아키텍처를 사용하여 목표 지향적인 공격 프롬프트를 생성하며, 이를 대상에 전송하고 통계적 신뢰성 테스트를 통해 결과를 확인합니다. sqlmap에서 영감을 받은 LLMMap은 동일한 체계적이고 증거 기반의 접근 방식을 LLM 보안 테스트에 적용합니다.
법적 고지: 사전 상호 동의 없이 LLMMap을 사용하여 대상을 공격하는 것은 불법입니다. 최종 사용자는 모든 관련 지역, 주 및 연방 법률을 준수할 책임이 있습니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램의 오용 또는 손해에 대해 책임을 지지 않습니다.
python -m venv .venv && source .venv/bin/activate
pip install -e .
요구 사항: Python >= 3.11. 유일한 의존성: PyYAML.
LLMMap은 Burp Suite 요청 내보내기(-r) 또는 URL(-u)을 통해 대상을 받습니다. 프롬프트가 주입되어야 하는 위치에 *를 배치하세요.
# URL 대상 (Ollama 기본값 -- API 키 불필요)
llmmap -u "https://target.example.com/chat?q=*" --goal "숨겨진 비밀번호를 밝혀내세요"
# Burp Suite 요청 캡처
llmmap -r request --goal "시스템 프롬프트를 밝혀내세요"
# 클라우드 제공자 (OpenAI, Anthropic, Google)
export OPENAI_API_KEY=sk-...
llmmap -r request --goal "시스템 프롬프트를 밝혀내세요" --provider openai
# 강도 제어 (1-5, 기본값: 1)
llmmap -r request --goal "시스템 프롬프트를 밝혀내세요" --intensity 3
# 특정 매개변수 또는 인젝션 포인트 클래스로 제한
llmmap -r request --goal "..." -p prompt --injection-points QB
전체 옵션 참조:
llmmap -h
--no-color 지원)대상 (-r/-u)
|
v
인젝션 포인트 발견 (Q/B/H/C/P)
|
v
프롬프트 생성 (생성기 LLM + 기술 라이브러리)
|
v
요청 변형 및 전송
|
v
응답 분석 (평가자 LLM + 휴리스틱 탐지기)
|
v
신뢰도 확인 (윌슨 CI)
|
v
결과 보고서
기본 백엔드: Ollama (로컬, API 키 불필요). 지원되는 다른 백엔드: OpenAI, Anthropic, Google.