
Minhas experiências em transformar aplicações ONOS em armas (https://github.com/opennetworkinglab/onos)
Minhas experiências em transformar aplicações ONOS em armas.
Isso faz parte da atividade de pesquisa da minha tese de Mestrado em Cibersegurança (link), focada na detecção de Ataques de Envenenamento entre Aplicações em Redes Definidas por Software.
Esta pesquisa também levou à descoberta do CVE-2023-24279 e do CVE-2023-30093.
Artigos úteis para contexto:
Para testar as aplicações, usei o Mininet para virtualizar o plano de dados, mas é opcional (https://github.com/mininet/mininet/releases/).
Compile uma aplicação ONOS pronta para ser instalada e ativada
make -C apps/APP-NAME compile
Procure por arquivos .oar (arquivo ONOS)
make oar
Veja este GitHub Gist para entender como conectar ONOS e uma VM Mininet.
Alterações detalhadas para cada versão estão documentadas nas notas de versão.
Basta abrir uma issue / um pull request.
edoardottt.com para entrar em contato comigo.