Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lumina_server — Servidor local para o recurso Lumina do IDA | Kitploit
Ferramentas/GitHubGitHub/synacktiv/lumina_server
Engenharia ReversaUtilitários e FrameworksAnálise de Binários
GitHubsynacktiv/lumina_server

lumina_server

Servidor local para o recurso Lumina do IDA

Ver Repositório
193321há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sobre

POC de um servidor offline para o recurso IDA Lumina.

Mais detalhes em https://www.synacktiv.com/publications/investigating-ida-lumina-feature.html

Instalação

Instalação do pacote Python

Baixe o projeto e execute python lumina/setup.py (ou pip install .).

O servidor também pode ser usado como um script independente. No entanto, o comando lumina_server não será registrado no PATH. Você terá que executá-lo manualmente usando python3 lumina/lumina_server.py.

Gerar certificados

Esta etapa é opcional se você não precisar usar TLS. Nesse caso, você terá que modificar o LUMINA_TLS = NO no ida.cfg.

Gere um novo certificado e chave de ROOT CA usando uma destas linhas (você pode remover a opção -nodes para definir uma frase secreta, mas lembre-se de que precisará passar o argumento da frase secreta para o script do servidor):

root@kitploit:~
# sha256WithRSAEncryption
openssl req -nodes -x509 -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -sha256 -keyout luminaRootCAKey.pem -out luminaRootCAK.pem -days 365 -subj '/CN=www.fakerays.com/O=Fake Hexrays/C=XX'

# ecdsa-with-SHA256 (prime256v1)
openssl req -nodes -x509 -newkey rsa:4096 -sha512 -keyout luminaRootCAKey.pem -out luminaRootCA.pem -days 365 -subj '/CN=www.fakerays.com/O=Fake Hexrays/C=XX'

Configuração do cliente

Copie o certificado CA (luminaRootCA.pem) para o diretório de configuração do IDA como hexrays.crt:

  • Windows: %APPDATA%\Hex-Rays\IDA Pro\hexrays.crt
  • Linux/OSX: $HOME/.idapro/hexrays.crt

ex. (linux): cp luminaRootCA.pem $HOME/.idapro/hexrays.crt

modifique o arquivo de configuração do IDA (cfg/ida.cfg), no diretório de instalação ou no diretório do usuário (recomendado):

  • Windows: %APPDATA%\Hex-Rays\IDA Pro\cfg\ida.cfg
  • Linux/OSX: $HOME/.idapro/hexrays.crt
root@kitploit:~
// Lumina related parameters
LUMINA_HOST               = "localhost";  // Lumina server url (default : "lumina.hex-rays.com")
                                          // warning: keep the the semicolon
LUMINA_MIN_FUNC_SIZE      = 32            // default function size : 32
LUMINA_PORT               = 4443          // default port : 443
LUMINA_TLS                = YES           // enable TLS (default : YES)

Primeira execução

Iniciar o servidor

Uso:

root@kitploit:~
usage: lumina_server [-h] [-i IP] [-p PORT] [-c CERT] [-k CERT_KEY]
                     [-l {NOTSET,DEBUG,INFO,WARNING}]
                     db

positional arguments:
  db                    database file

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        listening ip address (default: 127.0.0.1
  -p PORT, --port PORT  listening port (default: 4443
  -c CERT, --cert CERT  proxy certfile (no cert means TLS OFF).
  -k CERT_KEY, --key CERT_KEY
                        certificate private key
  -l {NOTSET,DEBUG,INFO,WARNING}, --log {NOTSET,DEBUG,INFO,WARNING}
                        log level bases on python logging value (default:info)

exemplo:

root@kitploit:~
lumina_server db.json --cert luminaRootCA.pem --key luminaRootCAKey.pem --ip 127.0.0.1 --port 4443 --log DEBUG

Inicie o servidor, (re)inicie o IDA com um banco de dados idb e envie sua primeira função usando o Lumina. Pressione ctrl-c para encerrar o servidor e salvar o banco de dados.

Importante: lembre-se de que o banco de dados é salvo ou atualizado somente na saída do servidor (ctrl-c).

Baixar ferramenta