Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
lumina_server — IDA Lumina機能用のローカルサーバー | Kitploit
ツール/GitHubGitHub/synacktiv/lumina_server
リバースエンジニアリングユーティリティとフレームワークバイナリ解析
GitHubsynacktiv/lumina_server

lumina_server

IDA Lumina機能用のローカルサーバー

リポジトリを見る
1933215年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

IDA Lumina 機能のオフラインサーバーの POC。

詳細は https://www.synacktiv.com/publications/investigating-ida-lumina-feature.html を参照。

インストール

Python パッケージのインストール

プロジェクトをダウンロードして python lumina/setup.py(または pip install .)を実行します。

サーバーはスタンドアロンスクリプトとしても使用できます。ただし、lumina_server コマンドは PATH に登録されません。python3 lumina/lumina_server.py を使用して手動で実行する必要があります。

証明書の生成

この手順は、TLS を使用する必要がない場合は任意です。その場合は、ida.cfg 内の LUMINA_TLS = NO を変更する必要があります。

以下のいずれかの行を使用して、新しい ROOT CA 証明書とキーを生成します (-nodes オプションを削除するとパスフレーズを設定できますが、パスフレーズ引数をサーバースクリプトに渡す必要があることに注意してください):

root@kitploit:~
# sha256WithRSAEncryption
openssl req -nodes -x509 -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -sha256 -keyout luminaRootCAKey.pem -out luminaRootCAK.pem -days 365 -subj '/CN=www.fakerays.com/O=Fake Hexrays/C=XX'

# ecdsa-with-SHA256 (prime256v1)
openssl req -nodes -x509 -newkey rsa:4096 -sha512 -keyout luminaRootCAKey.pem -out luminaRootCA.pem -days 365 -subj '/CN=www.fakerays.com/O=Fake Hexrays/C=XX'

クライアントのセットアップ

CA 証明書(luminaRootCA.pem)を IDA 設定ディレクトリに hexrays.crt としてコピーします:

  • Windows: %APPDATA%\Hex-Rays\IDA Pro\hexrays.crt
  • Linux/OSX: $HOME/.idapro/hexrays.crt

例(Linux): cp luminaRootCA.pem $HOME/.idapro/hexrays.crt

IDA 設定ファイル(cfg/ida.cfg)を、インストールディレクトリまたは(推奨)ユーザーディレクトリ内で変更します:

  • Windows: %APPDATA%\Hex-Rays\IDA Pro\cfg\ida.cfg
  • Linux/OSX: $HOME/.idapro/hexrays.crt
root@kitploit:~
// Lumina related parameters
LUMINA_HOST               = "localhost";  // Lumina server url (default : "lumina.hex-rays.com")
                                          // warning: keep the the semicolon
LUMINA_MIN_FUNC_SIZE      = 32            // default function size : 32
LUMINA_PORT               = 4443          // default port : 443
LUMINA_TLS                = YES           // enable TLS (default : YES)

最初の実行

サーバーを起動する

使用法:

root@kitploit:~
usage: lumina_server [-h] [-i IP] [-p PORT] [-c CERT] [-k CERT_KEY]
                     [-l {NOTSET,DEBUG,INFO,WARNING}]
                     db

positional arguments:
  db                    database file

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        listening ip address (default: 127.0.0.1
  -p PORT, --port PORT  listening port (default: 4443
  -c CERT, --cert CERT  proxy certfile (no cert means TLS OFF).
  -k CERT_KEY, --key CERT_KEY
                        certificate private key
  -l {NOTSET,DEBUG,INFO,WARNING}, --log {NOTSET,DEBUG,INFO,WARNING}
                        log level bases on python logging value (default:info)

例:

root@kitploit:~
lumina_server db.json --cert luminaRootCA.pem --key luminaRootCAKey.pem --ip 127.0.0.1 --port 4443 --log DEBUG

サーバーを起動し、idb データベースで IDA を(再)起動して、Lumina を使って最初の関数をプッシュします。 ctrl-c を押すとサーバーが終了し、データベースが保存されます。

重要: データベースが保存または更新されるのはサーバー終了時(ctrl-c)のみであることに注意してください。

ツールをダウンロード