Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LLMReaper — 被动式LLM对话捕获与敏感数据暴露研究 | Kitploit
工具/GitHubGitHub/thewhiteh4t/llmreaper
OSINT (开源情报)信息收集隐私保护社会工程学秘密检测学习与教育
GitHubthewhiteh4t/llmreaper

LLMReaper

被动式LLM对话捕获与敏感数据暴露研究

查看仓库
142个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LLMReaper 由 Lohitya Pushkar (thewhiteh4t) 创建

被动式 LLM 对话捕获与敏感数据泄露研究

Chromium MV3 扩展 • 实时 DOM 捕获 • 机密检测 • FastAPI 后端


[!WARNING] 本项目严格仅用于安全研究、教育用途和防御意识培养。 未经明确许可,针对系统、用户或环境进行未经授权的部署可能违反当地法律、法规、组织政策或服务条款。

概述

LLMReaper 是一个 概念验证 安全研究项目,演示了具有标准 DOM 访问权限的浏览器扩展如何在没有特殊权限、网络拦截或权限提升的情况下,静默观察、捕获并扫描 AI 平台对话中意外暴露的敏感数据。

威胁行为者不断上传伪装成真实扩展的恶意浏览器扩展,并大规模对用户进行社会工程攻击。

工作原理

[!NOTE] 详细博客文章 : https://thewhiteh4t.github.io/blog/ai-chat-llmreaper/

  • 提供一个未打包的 Chrome 扩展,它展示了社会工程方面以及对话捕获功能。
  • 在 Chrome 中,我们可以启用开发者模式并加载未打包的扩展。
  • 加载扩展后,我们可以切换到任何受支持的平台并开始_交谈_
  • 扩展将实时捕获聊天内容并将其发送到后端
  • 使用一组正则表达式匹配来从对话中查找机密信息

支持的平台

平台状态
ChatGPT✅ 支持
Claude✅ 支持
Gemini✅ 支持

检测覆盖范围

后端检测引擎扫描以下内容:

  • API 密钥 — OpenAI、Anthropic、AWS、GCP、Azure、GitHub、Stripe、Twilio 等
  • 身份验证令牌 — JWT、Bearer 令牌、OAuth 令牌、会话 Cookie
  • 云凭证 — AWS 访问密钥 ID、秘密访问密钥、GCP 服务账号密钥
  • 机密与密码 — 环境变量和配置文件中的常见模式
  • PII(个人身份信息) — 电子邮件地址、电话号码、SSN、信用卡模式
  • 连接字符串 — 数据库 URI、JDBC 字符串、Redis/MongoDB 连接字符串

安装

Arch Linux

root@kitploit:~
sudo pacman -S python-fastapi python-uvicorn

Debian / Ubuntu

root@kitploit:~
sudo apt install python3-fastapi python3-uvicorn

使用 pip

root@kitploit:~
pip install fastapi uvicorn

使用

浏览器

  • Chrome -> 三点菜单 -> 扩展 -> 管理扩展
  • 打开开发者模式
  • 加载未打包的扩展 -> 选择 LLMReaper/chrome_ext 目录

终端

root@kitploit:~
cd LLMReaper

python3 LLMReaper.py

演示

YouTube


由 Lohitya Pushkar (thewhiteh4t) 创建

下载工具