
My experiments in weaponizing ONOS applications (https://github.com/opennetworkinglab/onos)
Meine Experimente zur Bewaffnung von ONOS-Anwendungen.
Dies ist Teil der Forschungsaktivität für meine M.Sc.-Abschlussarbeit im Bereich Cybersicherheit (Link), die sich auf die Erkennung von Cross-App-Poisoning-Angriffen in softwaredefinierten Netzwerken konzentriert.
Diese Forschung führte auch zur Entdeckung von CVE-2023-24279 und CVE-2023-30093.
Nützliche Publikationen für den Kontext:
Um die Anwendungen zu testen, habe ich Mininet zur Virtualisierung der Datenebene verwendet, aber es ist optional (https://github.com/mininet/mininet/releases/).
Kompilieren Sie eine ONOS-Anwendung, die bereit zur Installation und Aktivierung ist
make -C apps/APP-NAME compile
Suchen Sie nach .oar-Dateien (ONOS-Archiv)
make oar
Siehe dieses GitHub Gist um zu verstehen, wie man ONOS und eine Mininet-VM verbindet.
Detaillierte Änderungen für jedes Release sind in den Release-Notizen dokumentiert.
Eröffnen Sie einfach ein Issue / einen Pull Request.
edoardottt.com um mich zu kontaktieren.