Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DELTA — PROJECT DELTA: CADRE D'ÉVALUATION DE LA SÉCURITÉ SDN | Kitploit
Outils/GitHubGitHub/seungsoo-lee/delta
Frameworks de Tests d'IntrusionFrameworks d'ExploitationAnalyse des VulnérabilitésFuzzingSécurité Réseau
GitHubseungsoo-lee/delta

DELTA

PROJECT DELTA: CADRE D'ÉVALUATION DE LA SÉCURITÉ SDN

Voir le dépôt
9234il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ONF Best Showcase Black Hat Arsenal1 Black Hat Arsenal2

DELTA : CADRE D'ÉVALUATION DE LA SÉCURITÉ SDN

Logo DELTA

Qu'est-ce que DELTA ?

DELTA est un framework de tests d'intrusion qui régénère des scénarios d'attaque connus pour divers cas de test. Ce framework offre également la capacité de découvrir des problèmes de sécurité inconnus dans SDN en utilisant une technique de fuzzing.

  • L'Agent-Manager est la tour de contrôle. Il prend le contrôle total de tous les agents déployés sur le réseau SDN cible.
  • L'Application-Agent est une application SDN légitime qui mène des procédures d'attaque et dépend du contrôleur. Les fonctions malveillantes connues sont implémentées en tant que fonctions de l'application-agent.
  • Le Channel-Agent est déployé entre le contrôleur et le commutateur compatible OpenFlow. L'agent renifle et modifie les messages de contrôle non chiffrés. Il est indépendant du contrôleur.
  • Le Host-Agent se comporte comme s'il était un hôte légitime participant au réseau SDN cible. L'agent démontre une attaque dans laquelle un hôte tente de compromettre le plan de contrôle.

Architecture DELTA

Prérequis

Pour construire et exécuter DELTA, les éléments suivants sont requis :

  • Un gestionnaire d'agents basé sur Ubuntu 16.04 LTS 64 bits
    • Système de build Ant
    • Maven v3.3.9
    • LXC 2.0
    • JDK 1.8
  • Contrôleur cible (pour l'agent d'application)
    • Floodlight : ~1.2
    • ONOS : 1.1, 1.6, 1.9, 1.13.1 (en cours de test)
    • OpenDaylight : ~Oxygen
    • Ryu : 4.16
  • Cbench (pour l'agent de canal)
  • Mininet 2.2 (pour l'agent hôte)
  • (dans le cas d'une machine unique tout-en-un) Trois conteneurs lxc basés sur Ubuntu 16.04 LTS 64 bits.
    • Conteneur-1 : Contrôleur cible + Agent d'application
    • Conteneur-2 : Agent de canal
    • Conteneur-3 : Agent hôte

Installation de DELTA

L'installation de DELTA dépend de Maven et du système de build Ant. La commande mvn est utilisée pour installer le gestionnaire d'agents et les agents. DELTA peut prendre en charge un environnement de machine unique tout-en-un via des conteneurs ainsi qu'un environnement SDN matériel réel.

  • ÉTAPE 1. Obtenez le code source de DELTA sur la machine du gestionnaire d'agents
root@kitploit:~
$ git clone https://github.com/seungsoo-lee/DELTA.git
  • ÉTAPE 2. Installez les dépendances de DELTA
root@kitploit:~
$ cd <DELTA>/tools/dev/delta-setup/
$ ./delta-setup-devenv-ubuntu
  • ÉTAPE 3. Installez trois conteneurs en utilisant lxc
root@kitploit:~
$ source ./<DELTA>/tools/dev/delta-setup/bash_profile
$ cd <DELTA>/tools/dev/lxc-setup
$ ./lxc-dev-install

$ sudo vi /etc/default/lxc-net
Uncomment "LXC_DHCP_CONFILE=/etc/lxc/dnsmasq.conf"
$ sudo service lxc-net restart
$ sudo lxc-start -n container-cp -d

$ sudo vi /etc/apparmor.d/abstractions/lxc/container-base
Uncomment "mount options=(rw, make-rprivate) -> **,"
$ sudo apparmor_parser -r /etc/apparmor.d/lxc-containers

$ cd ~
$ ssh-keygen -t rsa
(Press Enter)
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CP
(ID: ubuntu, PW: ubuntu)

$ ssh $DELTA_CP
(DELTA_CP) $ sudo visudo
In the bottom of the file, type the follow:
ubuntu ALL=(ALL) NOPASSWD: ALL
(DELTA_CP) $ exit

$ cd <DELTA>/tools/dev/lxc-setup
$ ./lxc-dev-setup
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CH
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_DP

  • ÉTAPE 4. Installez DELTA en utilisant Maven
root@kitploit:~
$ cd <DELTA>
$ source ./tools/dev/delta-setup/bash_profile
$ mvn clean install
  • L'environnement de test est automatiquement configuré comme ci-dessous :

Env1

Configuration de vos propres expériences

  • Le gestionnaire d'agents lit automatiquement un fichier de configuration et configure l'environnement de test en fonction de ce fichier. [/tools/config/manager_default.cfg] contient la configuration par défaut de la machine unique tout-en-un.
root@kitploit:~
CONTROLLER_SSH=[account-id]@[agent-controller ipAddr]
CHANNEL_SSH=[account-id]@[agent-channel ipAddr]
HOST_SSH=[account-id]@[agent-host ipAddr]
TARGET_HOST=10.0.0.2
ONOS_ROOT=/home/vagrant/onos-1.6.0
CBENCH_ROOT=/home/vagrant/oflops/cbench/
TARGET_CONTROLLER=Floodlight
TARGET_VERSION=0.91
OF_PORT=6633
OF_VER=1.3
MITM_NIC=eth1
CONTROLLER_IP=[agent-controller ipAddr]
SWITCH_IP=[agent-host ipAddr],[agent-host ipAddr],[agent-host ipAddr]
DUMMY_CONT_IP=[agent-manager ipAddr]
DUMMY_CONT_PORT=6633
AM_IP=[agent-manager ipAddr]
AM_PORT=3366

Floodlight 1.2

root@kitploit:~
$ cd <DELTA>/tools/dev/app-agent-setup
$ ./floodlight-1.2-scp

ONOS 1.1 (obsolète)

root@kitploit:~
$ cd <DELTA>/tools/dev/app-agent-setup/onos
$ ./onos-1.1.0-scp
(on the controller machine) $ ./onos-1.1.0-setup

ONOS 1.6, 1.9 ou 1.13.1

root@kitploit:~
$ cd <DELTA>/tools/dev/app-agent-setup/onos
$ ./delta-setup-onos <onos-version>
$ ./delta-scp-onos <onos-version>
* Versions ONOS supportées dans le script : 1.6, 1.9, 1.13.1

OpenDaylight Oxygen

root@kitploit:~
$ cd <DELTA>/tools/dev/app-agent-setup
$ ./odl-oxygen-scp

Ryu 4.16

root@kitploit:~
$ cd <DELTA>/tools/dev/app-agent-setup/ryu
$ ./delta-setup-ryu
  • L'application-agent (sur le conteneur du contrôleur) a besoin du fichier 'agent.cfg' pour se connecter au gestionnaire d'agents.
root@kitploit:~
MANAGER_IP=[agent-manager ipAddr]
MANAGER_PORT=3366

Exécution de DELTA

  • ÉTAPE 1. Distribuez les fichiers exécutables aux conteneurs
root@kitploit:~
$ cd <DELTA>
$ source ./tools/dev/delta-setup/bash_profile
$ ./tools/dev/delta-setup/delta-agents-scp
  • ÉTAPE 2. Exécutez d'abord l'Agent-Manager
root@kitploit:~
$ cd <DELTA>
$ bin/run-delta <configuration file>
(e.g., bin/run-delta config/manager_vm.cfg)

 DELTA: A Penetration Testing Framework for Software-Defined Networks

 [pP]	- Show all known attacks
 [cC]	- Show configuration info
 [kK]	- Replaying known attack(s)
 [uU]	- Finding an unknown attack
 [qQ]	- Quit

Command>_
  • ÉTAPE 3. Connectez l'interface utilisateur Web (le numéro de port est 7070) WEB

Principaux contributeurs

  • Seungsoo Lee (KAIST)
  • Jinwoo Kim (KAIST)
  • Seungwon Woo (KAIST)
  • Haney Kang (KAIST)
  • Jaehan Kim (KAIST)
  • Changhoon Yoon (KAIST)
  • Sandra Scott-Hayward (Queen's University Belfast)
  • Seungwon Shin (KAIST)

Collaborateurs

  • Phil Porras, Vinod Yegneswaran (SRI International)
  • Kyuho Hwang, Daewon Jung (National Security Research Institute)
  • Atto Research
  • collabo

Des questions ?

Envoyez vos questions ou commentaires à : [email protected], [email protected]

Télécharger l’outil