Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
lumina_server — Servidor local para la función Lumina de IDA | Kitploit
Herramientas/GitHubGitHub/synacktiv/lumina_server
Ingeniería InversaUtilidades y FrameworksAnálisis de Binarios
GitHubsynacktiv/lumina_server

lumina_server

Servidor local para la función Lumina de IDA

Ver Repositorio
193321hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Acerca de

PoC de un servidor fuera de línea para la función Lumina de IDA.

Más detalles en https://www.synacktiv.com/publications/investigating-ida-lumina-feature.html

Instalación

Instalación del paquete Python

Descargue el proyecto y ejecute python lumina/setup.py (o pip install .).

El servidor también se puede utilizar como un script independiente. El comando lumina_server no se registrará en el PATH. Tendrá que ejecutarlo manualmente con python3 lumina/lumina_server.py.

Generar certificados

Este paso es opcional si no necesita usar TLS. Entonces tendrá que modificar LUMINA_TLS = NO en ida.cfg.

Genere un nuevo certificado y clave de CA raíz usando una de estas líneas (puede eliminar la opción -nodes para establecer una frase de contraseña, pero tenga en cuenta que deberá pasar el argumento de la frase de contraseña al script del servidor):

root@kitploit:~
# sha256WithRSAEncryption
openssl req -nodes -x509 -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -sha256 -keyout luminaRootCAKey.pem -out luminaRootCAK.pem -days 365 -subj '/CN=www.fakerays.com/O=Fake Hexrays/C=XX'

# ecdsa-with-SHA256 (prime256v1)
openssl req -nodes -x509 -newkey rsa:4096 -sha512 -keyout luminaRootCAKey.pem -out luminaRootCA.pem -days 365 -subj '/CN=www.fakerays.com/O=Fake Hexrays/C=XX'

Configuración del cliente

Copie el certificado CA (luminaRootCA.pem) al directorio de configuración de IDA como hexrays.crt:

  • Windows: %APPDATA%\Hex-Rays\IDA Pro\hexrays.crt
  • Linux/OSX: $HOME/.idapro/hexrays.crt

p. ej. (linux): cp luminaRootCA.pem $HOME/.idapro/hexrays.crt

modifique el archivo de configuración de IDA (cfg/ida.cfg), ya sea en el directorio de instalación o (recomendado) en el directorio de usuario:

  • Windows: %APPDATA%\Hex-Rays\IDA Pro\cfg\ida.cfg
  • Linux/OSX: $HOME/.idapro/hexrays.crt
root@kitploit:~
// Lumina related parameters
LUMINA_HOST               = "localhost";  // Lumina server url (default : "lumina.hex-rays.com")
                                          // warning: keep the the semicolon
LUMINA_MIN_FUNC_SIZE      = 32            // default function size : 32
LUMINA_PORT               = 4443          // default port : 443
LUMINA_TLS                = YES           // enable TLS (default : YES)

Primera ejecución

Iniciar el servidor

Uso:

root@kitploit:~
usage: lumina_server [-h] [-i IP] [-p PORT] [-c CERT] [-k CERT_KEY]
                     [-l {NOTSET,DEBUG,INFO,WARNING}]
                     db

positional arguments:
  db                    database file

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        listening ip address (default: 127.0.0.1
  -p PORT, --port PORT  listening port (default: 4443
  -c CERT, --cert CERT  proxy certfile (no cert means TLS OFF).
  -k CERT_KEY, --key CERT_KEY
                        certificate private key
  -l {NOTSET,DEBUG,INFO,WARNING}, --log {NOTSET,DEBUG,INFO,WARNING}
                        log level bases on python logging value (default:info)

ejemplo:

root@kitploit:~
lumina_server db.json --cert luminaRootCA.pem --key luminaRootCAKey.pem --ip 127.0.0.1 --port 4443 --log DEBUG

Inicie el servidor, (re)inicie IDA con una base de datos idb y envíe su primera función usando Lumina. Pulse ctrl-c para terminar el servidor y guardar la base de datos.

Importante: tenga en cuenta que la base de datos solo se guarda o actualiza al salir del servidor (ctrl-c).

Descargar herramienta