Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DELTA — PROJECT DELTA: SDNセキュリティ評価フレームワーク | Kitploit
ツール/GitHubGitHub/seungsoo-lee/delta
ペネトレーションテストフレームワークエクスプロイトフレームワーク脆弱性分析ファジングネットワークセキュリティ
GitHubseungsoo-lee/delta

DELTA

PROJECT DELTA: SDNセキュリティ評価フレームワーク

リポジトリを見る
923463年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ONF ベストショーケース Black Hat Arsenal1 Black Hat Arsenal2

DELTA: SDN セキュリティ評価フレームワーク

Delta ロゴ

DELTA とは?

DELTA は、多様なテストケースに対して既知の攻撃シナリオを再現するペネトレーションテストフレームワークです。このフレームワークは、ファジング技術を採用して SDN における未知のセキュリティ問題を発見する機能も提供します。

  • Agent-Manager は管制塔です。ターゲット SDN ネットワークにデプロイされたすべてのエージェントを完全に制御します。
  • Application-Agent は攻撃手順を実行する正当な SDN アプリケーションであり、コントローラに依存します。既知の悪意のある機能はアプリケーションエージェント関数として実装されています。
  • Channel-Agent はコントローラと OpenFlow 対応スイッチの間に配置されます。このエージェントは暗号化されていない制御メッセージを傍受して変更します。コントローラに依存しません。
  • Host-Agent はターゲット SDN ネットワークに参加する正当なホストのように振る舞います。このエージェントは、ホストがコントロールプレーンを侵害しようとする攻撃を示します。

Delta アーキテクチャ

前提条件

DELTA をビルドして実行するには、以下が必要です:

  • Ubuntu 16.04 LTS 64 ビットベースのエージェントマネージャ
    • Ant ビルドシステム
    • Maven v3.3.9
    • LXC 2.0
    • JDK 1.8
  • ターゲットコントローラ (アプリケーションエージェント用)
    • Floodlight: ~1.2
    • ONOS: 1.1, 1.6, 1.9, 1.13.1 (テスト中)
    • OpenDaylight: ~Oxygen
    • Ryu: 4.16
  • Cbench (チャンネルエージェント用)
  • Mininet 2.2 (ホストエージェント用)
  • (オールインワンシングルマシンの場合) Ubuntu 16.04 LTS 64 ビットベースの 3 つの LXC コンテナ
    • コンテナ 1: ターゲットコントローラ + アプリケーションエージェント
    • コンテナ 2: チャンネルエージェント
    • コンテナ 3: ホストエージェント

DELTA のインストール

DELTA のインストールは Maven と Ant ビルドシステムに依存します。mvn コマンドはエージェントマネージャとエージェントをインストールするために使用されます。DELTA はコンテナを介したオールインワンシングルマシン環境と、実際のハードウェア SDN 環境の両方をサポートします。

  • ステップ 1. エージェントマネージャマシンで DELTA のソースコードを取得
root@kitploit:~
$ git clone https://github.com/seungsoo-lee/DELTA.git
  • ステップ 2. DELTA の依存関係をインストール
root@kitploit:~
$ cd <DELTA>/tools/dev/delta-setup/
$ ./delta-setup-devenv-ubuntu
  • ステップ 3. lxc を使用して 3 つのコンテナをインストール
root@kitploit:~
$ source ./<DELTA>/tools/dev/delta-setup/bash_profile
$ cd <DELTA>/tools/dev/lxc-setup
$ ./lxc-dev-install

$ sudo vi /etc/default/lxc-net
Uncomment "LXC_DHCP_CONFILE=/etc/lxc/dnsmasq.conf"
$ sudo service lxc-net restart
$ sudo lxc-start -n container-cp -d

$ sudo vi /etc/apparmor.d/abstractions/lxc/container-base
Uncomment "mount options=(rw, make-rprivate) -> **,"
$ sudo apparmor_parser -r /etc/apparmor.d/lxc-containers

$ cd ~
$ ssh-keygen -t rsa
(Press Enter)
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CP
(ID: ubuntu, PW: ubuntu)

$ ssh $DELTA_CP
(DELTA_CP) $ sudo visudo
In the bottom of the file, type the follow:
ubuntu ALL=(ALL) NOPASSWD: ALL
(DELTA_CP) $ exit

$ cd <DELTA>/tools/dev/lxc-setup
$ ./lxc-dev-setup
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CH
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_DP

  • ステップ 4. Maven ビルドを使用して DELTA をインストール
root@kitploit:~
$ cd <DELTA>
$ source ./tools/dev/delta-setup/bash_profile
$ mvn clean install
  • テスト環境は以下のように自動的にセットアップされます:

環境1

独自の実験の設定

  • エージェントマネージャは自動的に設定ファイルを読み込み、そのファイルに基づいてテスト環境をセットアップします。[/tools/config/manager_default.cfg] にはデフォルトでオールインワンシングルマシン設定が含まれています。
root@kitploit:~
CONTROLLER_SSH=[account-id]@[agent-controller ipAddr]
CHANNEL_SSH=[account-id]@[agent-channel ipAddr]
HOST_SSH=[account-id]@[agent-host ipAddr]
TARGET_HOST=10.0.0.2
ONOS_ROOT=/home/vagrant/onos-1.6.0
CBENCH_ROOT=/home/vagrant/oflops/cbench/
TARGET_CONTROLLER=Floodlight
TARGET_VERSION=0.91
OF_PORT=6633
OF_VER=1.3
MITM_NIC=eth1
CONTROLLER_IP=[agent-controller ipAddr]
SWITCH_IP=[agent-host ipAddr],[agent-host ipAddr],[agent-host ipAddr]
DUMMY_CONT_IP=[agent-manager ipAddr]
DUMMY_CONT_PORT=6633
AM_IP=[agent-manager ipAddr]
AM_PORT=3366

Floodlight 1.2

root@kitploit:~
$ cd <DELTA>/tools/dev/app-agent-setup
$ ./floodlight-1.2-scp

ONOS 1.1 (非推奨)

root@kitploit:~
$ cd <DELTA>/tools/dev/app-agent-setup/onos
$ ./onos-1.1.0-scp
(on the controller machine) $ ./onos-1.1.0-setup

ONOS 1.6、1.9、または 1.13.1

root@kitploit:~
$ cd <DELTA>/tools/dev/app-agent-setup/onos
$ ./delta-setup-onos <onos-version>
$ ./delta-scp-onos <onos-version>
* スクリプトでサポートされている ONOS バージョン: 1.6, 1.9, 1.13.1

OpenDaylight Oxygen

root@kitploit:~
$ cd <DELTA>/tools/dev/app-agent-setup
$ ./odl-oxygen-scp

Ryu 4.16

root@kitploit:~
$ cd <DELTA>/tools/dev/app-agent-setup/ryu
$ ./delta-setup-ryu
  • アプリケーションエージェント (コントローラコンテナ上) は、エージェントマネージャに接続するために 'agent.cfg' ファイルが必要です。
root@kitploit:~
MANAGER_IP=[agent-manager ipAddr]
MANAGER_PORT=3366

DELTA の実行

  • ステップ 1. 実行可能ファイルをコンテナに配布
root@kitploit:~
$ cd <DELTA>
$ source ./tools/dev/delta-setup/bash_profile
$ ./tools/dev/delta-setup/delta-agents-scp
  • ステップ 2. 最初に Agent-Manager を実行
root@kitploit:~
$ cd <DELTA>
$ bin/run-delta <configuration file>
(e.g., bin/run-delta config/manager_vm.cfg)

 DELTA: A Penetration Testing Framework for Software-Defined Networks

 [pP]	- Show all known attacks
 [cC]	- Show configuration info
 [kK]	- Replaying known attack(s)
 [uU]	- Finding an unknown attack
 [qQ]	- Quit

Command>_
  • ステップ 3. Web ベースの UI に接続 (ポート番号は 7070) WEB

主要な貢献者

  • Seungsoo Lee (KAIST)
  • Jinwoo Kim (KAIST)
  • Seungwon Woo (KAIST)
  • Haney Kang (KAIST)
  • Jaehan Kim (KAIST)
  • Changhoon Yoon (KAIST)
  • Sandra Scott-Hayward (Queen's University Belfast)
  • Seungwon Shin (KAIST)

協力者

  • Phil Porras, Vinod Yegneswaran (SRI International)
  • Kyuho Hwang, Daewon Jung (National Security Research Institute)
  • Atto Research
  • 協力

質問は?

質問やフィードバックは次の宛先に送信してください: [email protected], [email protected]

ツールをダウンロード