Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LLMMap — Автоматизированная платформа для тестирования инъекций промптов в приложения, интегрированные с LLM, с двух-LLM архитектурой. | Kitploit
Инструменты/GitHubGitHub/hellsender01/llmmap
Сканеры уязвимостейДинамический анализ (песочница)Генерация полезной нагрузкиЭксплуатация веб-приложенийТестирование безопасности APIФаззингТестирование на ПроникновениеRed TeamingБезопасность ИИ
GitHubhellsender01/llmmap

LLMMap

Автоматизированная платформа для тестирования инъекций промптов в приложения, интегрированные с LLM, с двух-LLM архитектурой.

20423606 месяцев назадПроверено Kitploit
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LLMMap

LLMMap

LLMMap — это автоматизированная среда тестирования на внедрение промптов для приложений, интегрированных с LLM. Она обнаруживает точки внедрения в HTTP-запросах, генерирует целевые атакующие промпты с помощью двухмодельной архитектуры LLM, отправляет их на цель и подтверждает результаты с помощью статистической проверки достоверности. Вдохновлённый sqlmap, LLMMap применяет тот же системный и обоснованный подход к тестированию безопасности LLM.

Правовое предупреждение: Использование LLMMap для атак на цели без предварительного взаимного согласия незаконно. Конечный пользователь несёт ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.

Установка

root@kitploit:~
python -m venv .venv && source .venv/bin/activate
pip install -e .

Требования: Python >= 3.11. Единственная зависимость: PyYAML.

Использование

LLMMap принимает цели через экспорт запросов Burp Suite (-r) или URL (-u). Поместите туда, куда должен быть вставлен промпт.

*
root@kitploit:~
# URL-цель (Ollama по умолчанию — ключ API не требуется)
llmmap -u "https://target.example.com/chat?q=*" --goal "reveal the hidden password"

# Захват запроса из Burp Suite
llmmap -r request --goal "reveal the system prompt"

# Облачный провайдер (OpenAI, Anthropic, Google)
export OPENAI_API_KEY=sk-...
llmmap -r request --goal "reveal the system prompt" --provider openai

# Управление интенсивностью (1-5, по умолчанию: 1)
llmmap -r request --goal "reveal the system prompt" --intensity 3

# Ограничение конкретными параметрами или классами точек внедрения
llmmap -r request --goal "..." -p prompt --injection-points QB

Полная справка по опциям:

root@kitploit:~
llmmap -h

Возможности

  • 227 техник инъекций промптов из 18 семейств атак, организованных в 4 набора промптов
  • Двухмодельная архитектура LLM — Генератор создаёт промпты, осознающие цель; Судья оценивает ответы цели
  • 4 бэкенда LLM — Ollama (локальный, по умолчанию, без ключа API), OpenAI, Anthropic, Google
  • 5 классов точек внедрения — параметры запроса (Q), тело (B), заголовки (H), куки (C), путь (P)
  • Уровни интенсивности 1-5 — управляет количеством промптов на семейство (1/2/4/8/16) и методами обфускации
  • Механизм обфускации — base64, homoglyph, leet speak, переключение языка
  • Статистическое подтверждение — доверительный интервал Уилсона с настраиваемыми повторными попытками (по умолчанию: 5 попыток, 3 успеха)
  • Безопасный режим — включён по умолчанию; блокирует рискованные семейства промптов
  • Интеграция с Burp Suite — нативное чтение экспортов запросов; поддержка прокси для проверки трафика
  • Вывод в стиле sqlmap — журналирование в консоль с временными метками и цветовой разметкой, поддержка --no-color
  • Режим сухого прогона — проверка конфигурации сканирования без отправки запросов

Архитектура

root@kitploit:~
Цель (-r/-u)
    |
    v
Обнаружение точек внедрения (Q/B/H/C/P)
    |
    v
Генерация промптов (LLM-генератор + библиотека техник)
    |
    v
Мутация и доставка запросов
    |
    v
Анализ ответов (LLM-судья + эвристические детекторы)
    |
    v
Подтверждение достоверности (доверительный интервал Уилсона)
    |
    v
Отчёт о результатах

Бэкенд по умолчанию: Ollama (локальный, без ключа API). Другие поддерживаемые бэкенды: OpenAI, Anthropic, Google.

Ссылки

  • Архитектура
  • Авторизация и безопасность
  • Вклад в проект
  • Журнал изменений
  • Дорожная карта
  • Лицензия
Скачать инструмент