Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
lumina_server — Serveur local pour la fonctionnalité IDA Lumina | Kitploit
Outils/GitHubGitHub/synacktiv/lumina_server
Rétro-ingénierieUtilitaires et FrameworksAnalyse de Binaires
GitHubsynacktiv/lumina_server

lumina_server

Serveur local pour la fonctionnalité IDA Lumina

Voir le dépôt
193321il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

À propos

POC d'un serveur hors ligne pour la fonctionnalité IDA Lumina.

Plus de détails sur https://www.synacktiv.com/publications/investigating-ida-lumina-feature.html

Installation

Installation du paquet Python

Téléchargez le projet et exécutez python lumina/setup.py (ou pip install .).

Le serveur peut également être utilisé comme script autonome. La commande lumina_server ne sera toutefois pas enregistrée dans le PATH. Vous devrez l'exécuter manuellement avec python3 lumina/lumina_server.py.

Générer les certificats

Cette étape est facultative si vous n'avez pas besoin d'utiliser TLS. Vous devrez alors modifier LUMINA_TLS = NO dans ida.cfg.

Générez un nouveau certificat et une nouvelle clé d'AC racine en utilisant l'une de ces lignes (vous pouvez supprimer l'option -nodes pour définir une phrase secrète, mais gardez à l'esprit que vous devrez passer l'argument phrase secrète au script du serveur) :

root@kitploit:~
# sha256WithRSAEncryption
openssl req -nodes -x509 -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -sha256 -keyout luminaRootCAKey.pem -out luminaRootCAK.pem -days 365 -subj '/CN=www.fakerays.com/O=Fake Hexrays/C=XX'

# ecdsa-with-SHA256 (prime256v1)
openssl req -nodes -x509 -newkey rsa:4096 -sha512 -keyout luminaRootCAKey.pem -out luminaRootCA.pem -days 365 -subj '/CN=www.fakerays.com/O=Fake Hexrays/C=XX'

Configuration du client

Copiez le certificat d'AC (luminaRootCA.pem) dans le répertoire de configuration d'IDA sous le nom hexrays.crt :

  • Windows : %APPDATA%\Hex-Rays\IDA Pro\hexrays.crt
  • Linux/OSX : $HOME/.idapro/hexrays.crt

ex. (linux) : cp luminaRootCA.pem $HOME/.idapro/hexrays.crt

modifiez le fichier de configuration d'IDA (cfg/ida.cfg), soit dans le répertoire d'installation, soit dans le répertoire utilisateur (recommandé) :

  • Windows : %APPDATA%\Hex-Rays\IDA Pro\cfg\ida.cfg
  • Linux/OSX : $HOME/.idapro/hexrays.crt
root@kitploit:~
// Lumina related parameters
LUMINA_HOST               = "localhost";  // Lumina server url (default : "lumina.hex-rays.com")
                                          // warning: keep the the semicolon
LUMINA_MIN_FUNC_SIZE      = 32            // default function size : 32
LUMINA_PORT               = 4443          // default port : 443
LUMINA_TLS                = YES           // enable TLS (default : YES)

Premier lancement

Démarrer le serveur

Usage :

root@kitploit:~
usage: lumina_server [-h] [-i IP] [-p PORT] [-c CERT] [-k CERT_KEY]
                     [-l {NOTSET,DEBUG,INFO,WARNING}]
                     db

positional arguments:
  db                    database file

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        listening ip address (default: 127.0.0.1
  -p PORT, --port PORT  listening port (default: 4443
  -c CERT, --cert CERT  proxy certfile (no cert means TLS OFF).
  -k CERT_KEY, --key CERT_KEY
                        certificate private key
  -l {NOTSET,DEBUG,INFO,WARNING}, --log {NOTSET,DEBUG,INFO,WARNING}
                        log level bases on python logging value (default:info)

exemple :

root@kitploit:~
lumina_server db.json --cert luminaRootCA.pem --key luminaRootCAKey.pem --ip 127.0.0.1 --port 4443 --log DEBUG

Démarrez le serveur, (re)démarrez IDA avec une base de données idb et poussez votre première fonction avec Lumina. Appuyez sur ctrl-c pour arrêter le serveur et enregistrer la base de données.

Important : gardez à l'esprit que la base de données n'est enregistrée ou mise à jour qu'à la sortie du serveur (ctrl-c).

Télécharger l’outil