
Мои эксперименты по использованию приложений ONOS в качестве оружия (https://github.com/opennetworkinglab/onos)
Мои эксперименты по использованию приложений ONOS в качестве оружия.
Это часть исследовательской работы для моей магистерской диссертации по кибербезопасности (ссылка), посвященной обнаружению атак типа Cross App Poisoning в программно-конфигурируемых сетях.
Это исследование также привело к обнаружению CVE-2023-24279 и CVE-2023-30093.
Полезные статьи для ознакомления с контекстом:
Для тестирования приложений я использовал Mininet для виртуализации плоскости данных, но это необязательно (https://github.com/mininet/mininet/releases/).
Скомпилируйте приложение ONOS, готовое к установке и активации
make -C apps/APP-NAME compile
Найдите файлы .oar (архивы ONOS)
make oar
Смотрите этот GitHub Gist, чтобы узнать, как соединить ONOS и Mininet VM.
Подробные изменения для каждого выпуска описаны в примечаниях к выпускам.
Просто откройте issue / pull request.
edoardottt.com — для связи со мной.