
ONOSアプリケーションの武器化に関する私の実験 (https://github.com/opennetworkinglab/onos)
私のONOSアプリケーションの兵器化実験。
これは、ソフトウェア定義ネットワークにおけるCross App Poisoning Attacksの検出に焦点を当てた、私のサイバーセキュリティ修士論文(リンク)の研究活動の一部です。
この研究は、CVE-2023-24279とCVE-2023-30093の発見にもつながりました。
参考になる論文:
アプリケーションをテストするために、私はデータプレーンを仮想化するMininetを使用しましたが、オプションです(https://github.com/mininet/mininet/releases/)。
インストールしてアクティベートできるONOSアプリケーションをコンパイルします。
make -C apps/APP-NAME compile
.oar(ONOSアーカイブ)ファイルを検索します。
make oar
ONOSとMininet VMを接続する方法については、このGitHub Gistを参照してください。
各リリースの詳細な変更は、リリースノートに記載されています。
Issueまたはpull requestを開いてください。
edoardottt.comまでご連絡ください。