Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DELTA — مشروع دلتا: إطار تقييم أمان شبكات SDN | Kitploit
أدوات/GitHubGitHub/seungsoo-lee/delta
أطر اختبار الاختراقأطر الاستغلالتحليل الثغرات الأمنيةالاختبار العشوائيأمن الشبكات
GitHubseungsoo-lee/delta

DELTA

مشروع دلتا: إطار تقييم أمان شبكات SDN

عرض المستودع
92346منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ONF Best Showcase Black Hat Arsenal1 Black Hat Arsenal2

دلتا: إطار تقييم أمان شبكات SDN

شعار دلتا

ما هي دلتا؟

دلتا هي إطار لاختبار الاختراق يعيد إنتاج سيناريوهات الهجوم المعروفة لحالات اختبار متنوعة. يوفر هذا الإطار أيضًا القدرة على اكتشاف مشكلات أمان غير معروفة في شبكات SDN باستخدام تقنية التمويه.

  • مدير الوكيل هو برج التحكم. يتحكم بالكامل في جميع الوكلاء المنشورين على شبكة SDN الهدف.
  • وكيل التطبيق هو تطبيق SDN شرعي يقوم بتنفيذ إجراءات الهجوم ويعتمد على المتحكم. يتم تنفيذ الوظائف الضارة المعروفة كوظائف وكيل التطبيق.
  • وكيل القناة يتم نشره بين المتحكم والمفتاح الداعم لـ OpenFlow. يقوم الوكيل بمراقبة وتعديل رسائل التحكم غير المشفرة. وهو مستقل عن المتحكم.
  • وكيل المضيف يتصرف كما لو كان مضيفًا شرعيًا يشارك في شبكة SDN الهدف. يوضح الوكيل هجومًا يحاول فيه المضيف اختراق مستوى التحكم.

هندسة دلتا

المتطلبات الأساسية

لبناء وتشغيل دلتا، يلزم ما يلي:

  • مدير وكيل يعتمد على Ubuntu 16.04 LTS 64 بت
    • نظام بناء Ant
    • Maven v3.3.9
    • LXC 2.0
    • JDK 1.8
  • المتحكم الهدف (لوكيل التطبيق)
    • Floodlight: ~1.2
    • ONOS: 1.1، 1.6، 1.9، 1.13.1 (قيد الاختبار)
    • OpenDaylight: ~Oxygen
    • Ryu: 4.16
  • Cbench (لوكيل القناة)
  • Mininet 2.2 (لوكيل المضيف)
  • (في حالة الجهاز الواحد الشامل) ثلاث حاويات lxc تعتمد على Ubuntu 16.04 LTS 64 بت.
    • الحاوية-1: المتحكم الهدف + وكيل التطبيق
    • الحاوية-2: وكيل القناة
    • الحاوية-3: وكيل المضيف

تثبيت دلتا

يعتمد تثبيت دلتا على maven ونظام بناء Ant. يستخدم الأمر mvn لتثبيت مدير الوكيل والوكلاء. تدعم دلتا بيئة الجهاز الواحد الشامل عبر الحاويات بالإضافة إلى بيئة SDN بأجهزة حقيقية.

  • الخطوة 1. احصل على الكود المصدري لدلتا على جهاز مدير الوكيل
root@kitploit:~
$ git clone https://github.com/seungsoo-lee/DELTA.git
  • الخطوة 2. ثبّت تبعيات دلتا
root@kitploit:~
$ cd <DELTA>/tools/dev/delta-setup/
$ ./delta-setup-devenv-ubuntu
  • الخطوة 3. ثبّت ثلاث حاويات باستخدام lxc
root@kitploit:~
$ source ./<DELTA>/tools/dev/delta-setup/bash_profile
$ cd <DELTA>/tools/dev/lxc-setup
$ ./lxc-dev-install

$ sudo vi /etc/default/lxc-net
Uncomment "LXC_DHCP_CONFILE=/etc/lxc/dnsmasq.conf"
$ sudo service lxc-net restart
$ sudo lxc-start -n container-cp -d

$ sudo vi /etc/apparmor.d/abstractions/lxc/container-base
Uncomment "mount options=(rw, make-rprivate) -> **,"
$ sudo apparmor_parser -r /etc/apparmor.d/lxc-containers

$ cd ~
$ ssh-keygen -t rsa
(Press Enter)
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CP
(ID: ubuntu, PW: ubuntu)

$ ssh $DELTA_CP
(DELTA_CP) $ sudo visudo
In the bottom of the file, type the follow:
ubuntu ALL=(ALL) NOPASSWD: ALL
(DELTA_CP) $ exit

$ cd <DELTA>/tools/dev/lxc-setup
$ ./lxc-dev-setup
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CH
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_DP

  • الخطوة 4. ثبّت دلتا باستخدام بناء maven
root@kitploit:~
$ cd <DELTA>
$ source ./tools/dev/delta-setup/bash_profile
$ mvn clean install
  • يتم إعداد بيئة الاختبار تلقائيًا كما يلي:

Env1

تكوين تجاربك الخاصة

  • يقرأ مدير الوكيل ملف تكوين تلقائيًا ويعد بيئة الاختبار بناءً على الملف. يحتوي [/tools/config/manager_default.cfg] على تكوين الجهاز الواحد الشامل افتراضيًا.
root@kitploit:~
CONTROLLER_SSH=[account-id]@[agent-controller ipAddr]
CHANNEL_SSH=[account-id]@[agent-channel ipAddr]
HOST_SSH=[account-id]@[agent-host ipAddr]
TARGET_HOST=10.0.0.2
ONOS_ROOT=/home/vagrant/onos-1.6.0
CBENCH_ROOT=/home/vagrant/oflops/cbench/
TARGET_CONTROLLER=Floodlight
TARGET_VERSION=0.91
OF_PORT=6633
OF_VER=1.3
MITM_NIC=eth1
CONTROLLER_IP=[agent-controller ipAddr]
SWITCH_IP=[agent-host ipAddr],[agent-host ipAddr],[agent-host ipAddr]
DUMMY_CONT_IP=[agent-manager ipAddr]
DUMMY_CONT_PORT=6633
AM_IP=[agent-manager ipAddr]
AM_PORT=3366

Floodlight 1.2

root@kitploit:~
$ cd <DELTA>/tools/dev/app-agent-setup
$ ./floodlight-1.2-scp

ONOS 1.1 (مهمل)

root@kitploit:~
$ cd <DELTA>/tools/dev/app-agent-setup/onos
$ ./onos-1.1.0-scp
(على جهاز المتحكم) $ ./onos-1.1.0-setup

ONOS 1.6 أو 1.9 أو 1.13.1

root@kitploit:~
$ cd <DELTA>/tools/dev/app-agent-setup/onos
$ ./delta-setup-onos <onos-version>
$ ./delta-scp-onos <onos-version>
* إصدارات ONOS المدعومة في السكريبت: 1.6، 1.9، 1.13.1

OpenDaylight Oxygen

root@kitploit:~
$ cd <DELTA>/tools/dev/app-agent-setup
$ ./odl-oxygen-scp

Ryu 4.16

root@kitploit:~
$ cd <DELTA>/tools/dev/app-agent-setup/ryu
$ ./delta-setup-ryu
  • يحتاج وكيل التطبيق (على حاوية المتحكم) إلى ملف 'agent.cfg' للاتصال بمدير الوكيل.
root@kitploit:~
MANAGER_IP=[agent-manager ipAddr]
MANAGER_PORT=3366

تشغيل دلتا

  • الخطوة 1. توزيع الملفات القابلة للتنفيذ على الحاويات
root@kitploit:~
$ cd <DELTA>
$ source ./tools/dev/delta-setup/bash_profile
$ ./tools/dev/delta-setup/delta-agents-scp
  • الخطوة 2. تشغيل مدير الوكيل أولاً
root@kitploit:~
$ cd <DELTA>
$ bin/run-delta <configuration file>
(مثال: bin/run-delta config/manager_vm.cfg)

 DELTA: إطار لاختبار الاختراق للشبكات المعرفة بالبرمجيات

 [pP]	- عرض جميع الهجمات المعروفة
 [cC]	- عرض معلومات التكوين
 [kK]	- إعادة تشغيل هجوم(هجمات) معروف(ة)
 [uU]	- اكتشاف هجوم غير معروف
 [qQ]	- خروج

Command>_
  • الخطوة 3. الاتصال بواجهة المستخدم المستندة إلى الويب (رقم المنفذ هو 7070) WEB

المساهمون الرئيسيون

  • Seungsoo Lee (KAIST)
  • Jinwoo Kim (KAIST)
  • Seungwon Woo (KAIST)
  • Haney Kang (KAIST)
  • Jaehan Kim (KAIST)
  • Changhoon Yoon (KAIST)
  • Sandra Scott-Hayward (Queen's University Belfast)
  • Seungwon Shin (KAIST)

المتعاونون

  • Phil Porras, Vinod Yegneswaran (SRI International)
  • Kyuho Hwang, Daewon Jung (National Security Research Institute)
  • Atto Research
  • تعاون

أسئلة؟

أرسل الأسئلة أو التعليقات إلى: [email protected], [email protected]

تنزيل الأداة