Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lumina_server — Локальный сервер для функции IDA Lumina | Kitploit
Инструменты/GitHubGitHub/synacktiv/lumina_server
Обратная инженерияУтилиты и фреймворкиАнализ Бинарных Файлов
GitHubsynacktiv/lumina_server

lumina_server

Локальный сервер для функции IDA Lumina

Репозиторий
1933215 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

About

POC автономного сервера для функции IDA Lumina.

Подробнее на https://www.synacktiv.com/publications/investigating-ida-lumina-feature.html

Установка

Установка Python-пакета

Скачайте проект и выполните python lumina/setup.py (или pip install .).

Сервер также можно использовать как автономный скрипт. Однако команда lumina_server не будет зарегистрирована в PATH. Вам придётся запускать его вручную с помощью python3 lumina/lumina_server.py.

Генерация сертификатов

Этот шаг необязателен, если вам не нужен TLS. В этом случае вам придётся изменить LUMINA_TLS = NO в ida.cfg.

Сгенерируйте новый корневой сертификат CA и ключ, используя одну из этих команд (вы можете убрать опцию -nodes, чтобы задать парольную фразу, но имейте в виду, что вам нужно будет передать аргумент парольной фразы серверному скрипту):

root@kitploit:~
# sha256WithRSAEncryption
openssl req -nodes -x509 -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -sha256 -keyout luminaRootCAKey.pem -out luminaRootCAK.pem -days 365 -subj '/CN=www.fakerays.com/O=Fake Hexrays/C=XX'

# ecdsa-with-SHA256 (prime256v1)
openssl req -nodes -x509 -newkey rsa:4096 -sha512 -keyout luminaRootCAKey.pem -out luminaRootCA.pem -days 365 -subj '/CN=www.fakerays.com/O=Fake Hexrays/C=XX'

Настройка клиента

Скопируйте сертификат CA (luminaRootCA.pem) в конфигурационный каталог IDA как hexrays.crt:

  • Windows: %APPDATA%\Hex-Rays\IDA Pro\hexrays.crt
  • Linux/OSX: $HOME/.idapro/hexrays.crt

например (linux): cp luminaRootCA.pem $HOME/.idapro/hexrays.crt

измените конфигурационный файл IDA (cfg/ida.cfg) — либо в каталоге установки, либо (рекомендуется) в пользовательском каталоге:

  • Windows: %APPDATA%\Hex-Rays\IDA Pro\cfg\ida.cfg
  • Linux/OSX: $HOME/.idapro/hexrays.crt
root@kitploit:~
// Lumina related parameters
LUMINA_HOST               = "localhost";  // Lumina server url (default : "lumina.hex-rays.com")
                                          // warning: keep the the semicolon
LUMINA_MIN_FUNC_SIZE      = 32            // default function size : 32
LUMINA_PORT               = 4443          // default port : 443
LUMINA_TLS                = YES           // enable TLS (default : YES)

Первый запуск

Запуск сервера

Использование:

root@kitploit:~
usage: lumina_server [-h] [-i IP] [-p PORT] [-c CERT] [-k CERT_KEY]
                     [-l {NOTSET,DEBUG,INFO,WARNING}]
                     db

positional arguments:
  db                    database file

optional arguments:
  -h, --help            show this help message and exit
  -i IP, --ip IP        listening ip address (default: 127.0.0.1
  -p PORT, --port PORT  listening port (default: 4443
  -c CERT, --cert CERT  proxy certfile (no cert means TLS OFF).
  -k CERT_KEY, --key CERT_KEY
                        certificate private key
  -l {NOTSET,DEBUG,INFO,WARNING}, --log {NOTSET,DEBUG,INFO,WARNING}
                        log level bases on python logging value (default:info)

пример:

root@kitploit:~
lumina_server db.json --cert luminaRootCA.pem --key luminaRootCAKey.pem --ip 127.0.0.1 --port 4443 --log DEBUG

Запустите сервер, (пере)запустите IDA с idb-базой и отправьте свою первую функцию с помощью Lumina. Нажмите ctrl-c, чтобы остановить сервер и сохранить базу данных.

Важно: имейте в виду, что база данных сохраняется или обновляется только при завершении работы сервера (ctrl-c).

Скачать инструмент