
Mis experimentos en la armamentización de aplicaciones ONOS (https://github.com/opennetworkinglab/onos)
Mis experimentos para convertir en armas las aplicaciones de ONOS.
Esto es parte de la actividad de investigación de mi tesis de Máster en Ciberseguridad (enlace), centrada en la detección de ataques de envenenamiento entre aplicaciones (Cross App Poisoning) en Redes Definidas por Software.
Esta investigación también condujo al descubrimiento de CVE-2023-24279 y CVE-2023-30093.
Artículos útiles para obtener contexto:
Para probar las aplicaciones, he usado Mininet para virtualizar el plano de datos, pero es opcional (https://github.com/mininet/mininet/releases/).
Compila una aplicación ONOS lista para ser instalada y activada
make -C apps/APP-NAME compile
Busca archivos .oar (archivos ONOS)
make oar
Consulta este GitHub Gist para entender cómo conectar ONOS y una máquina virtual Mininet.
Los cambios detallados de cada versión están documentados en las notas de la versión.
Solo abre un issue / pull request.
edoardottt.com para contactarme.