Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DELTA — PROJECT DELTA: Фреймворк оценки безопасности SDN | Kitploit
Инструменты/GitHubGitHub/seungsoo-lee/delta
Фреймворки для пентестаФреймворки для эксплойтовАнализ уязвимостейФаззингСетевая безопасность
GitHubseungsoo-lee/delta

DELTA

PROJECT DELTA: Фреймворк оценки безопасности SDN

Репозиторий
923463 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ONF Best Showcase Black Hat Arsenal1 Black Hat Arsenal2

DELTA: СРЕДА ОЦЕНКИ БЕЗОПАСНОСТИ SDN

Логотип Delta

Что такое DELTA?

DELTA — это фреймворк для тестирования на проникновение, который воспроизводит известные сценарии атак для различных тестовых случаев. Этот фреймворк также предоставляет возможность обнаружения неизвестных проблем безопасности в SDN с помощью применения техники фаззинга.

  • Agent-Manager — это командный центр. Он полностью управляет всеми агентами, развернутыми в целевой сети SDN.
  • Application-Agent — это легитимное SDN-приложение, которое выполняет процедуры атаки и зависит от контроллера. Известные вредоносные функции реализованы как функции агента-приложения.
  • Channel-Agent развертывается между контроллером и коммутатором с поддержкой OpenFlow. Агент перехватывает и модифицирует незашифрованные управляющие сообщения. Он не зависит от контроллера.
  • Host-Agent ведет себя как легитимный хост, участвующий в целевой сети SDN. Агент демонстрирует атаку, при которой хост пытается скомпрометировать плоскость управления.
  • Архитектура Delta

    Предварительные требования

    Для сборки и запуска DELTA необходимо следующее:

    • Агент-менеджер на базе Ubuntu 16.04 LTS 64 bit
      • Система сборки Ant
      • Maven v3.3.9
      • LXC 2.0
      • JDK 1.8
    • Целевой контроллер (для агента-приложения)
      • Floodlight: ~1.2
      • ONOS: 1.1, 1.6, 1.9, 1.13.1 (тестируется)
      • OpenDaylight: ~Oxygen
      • Ryu: 4.16
    • Cbench (для канального агента)
    • Mininet 2.2 (для агента-хоста)
    • (в случае «всё-в-одном» на одной машине) Три lxc-контейнера на базе Ubuntu 16.04 LTS 64 bit.
      • Контейнер-1: Целевой контроллер + Агент-приложение
      • Контейнер-2: Канальный агент
      • Контейнер-3: Агент-хост

    Установка DELTA

    Установка DELTA зависит от maven и системы сборки ant. Команда mvn используется для установки агент-менеджера и агентов. DELTA может поддерживать среду «всё-в-одном» на одной машине через контейнеры, а также реальную аппаратную SDN-среду.

    • ШАГ 1. Получите исходный код DELTA на машине агент-менеджера
    root@kitploit:~
    $ git clone https://github.com/seungsoo-lee/DELTA.git
    
    • ШАГ 2. Установите зависимости DELTA
    root@kitploit:~
    $ cd <DELTA>/tools/dev/delta-setup/
    $ ./delta-setup-devenv-ubuntu
    
    • ШАГ 3. Установите три контейнера с помощью lxc
    root@kitploit:~
    $ source ./<DELTA>/tools/dev/delta-setup/bash_profile
    $ cd <DELTA>/tools/dev/lxc-setup
    $ ./lxc-dev-install
    
    $ sudo vi /etc/default/lxc-net
    Раскомментируйте "LXC_DHCP_CONFILE=/etc/lxc/dnsmasq.conf"
    $ sudo service lxc-net restart
    $ sudo lxc-start -n container-cp -d
    
    $ sudo vi /etc/apparmor.d/abstractions/lxc/container-base
    Раскомментируйте "mount options=(rw, make-rprivate) -> **,"
    $ sudo apparmor_parser -r /etc/apparmor.d/lxc-containers
    
    $ cd ~
    $ ssh-keygen -t rsa
    (Нажмите Enter)
    $ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CP
    (ID: ubuntu, PW: ubuntu)
    
    $ ssh $DELTA_CP
    (DELTA_CP) $ sudo visudo
    Внизу файла добавьте следующее:
    ubuntu ALL=(ALL) NOPASSWD: ALL
    (DELTA_CP) $ exit
    
    $ cd <DELTA>/tools/dev/lxc-setup
    $ ./lxc-dev-setup
    $ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CH
    $ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_DP
    
    
    • ШАГ 4. Установите DELTA с помощью maven build
    root@kitploit:~
    $ cd <DELTA>
    $ source ./tools/dev/delta-setup/bash_profile
    $ mvn clean install
    
    • Тестовая среда автоматически настраивается, как показано ниже:

    Env1

    Настройка собственных экспериментов

    • Агент-менеджер автоматически читает конфигурационный файл и настраивает тестовую среду на его основе. Файл [/tools/config/manager_default.cfg] по умолчанию содержит конфигурацию «всё-в-одном» на одной машине.
    root@kitploit:~
    CONTROLLER_SSH=[account-id]@[agent-controller ipAddr]
    CHANNEL_SSH=[account-id]@[agent-channel ipAddr]
    HOST_SSH=[account-id]@[agent-host ipAddr]
    TARGET_HOST=10.0.0.2
    ONOS_ROOT=/home/vagrant/onos-1.6.0
    CBENCH_ROOT=/home/vagrant/oflops/cbench/
    TARGET_CONTROLLER=Floodlight
    TARGET_VERSION=0.91
    OF_PORT=6633
    OF_VER=1.3
    MITM_NIC=eth1
    CONTROLLER_IP=[agent-controller ipAddr]
    SWITCH_IP=[agent-host ipAddr],[agent-host ipAddr],[agent-host ipAddr]
    DUMMY_CONT_IP=[agent-manager ipAddr]
    DUMMY_CONT_PORT=6633
    AM_IP=[agent-manager ipAddr]
    AM_PORT=3366
    

    Floodlight 1.2

    root@kitploit:~
    $ cd <DELTA>/tools/dev/app-agent-setup
    $ ./floodlight-1.2-scp
    

    ONOS 1.1 (устарел)

    root@kitploit:~
    $ cd <DELTA>/tools/dev/app-agent-setup/onos
    $ ./onos-1.1.0-scp
    (на машине контроллера) $ ./onos-1.1.0-setup
    

    ONOS 1.6, 1.9 или 1.13.1

    root@kitploit:~
    $ cd <DELTA>/tools/dev/app-agent-setup/onos
    $ ./delta-setup-onos <onos-version>
    $ ./delta-scp-onos <onos-version>
    * Поддерживаемые версии ONOS в скрипте: 1.6, 1.9, 1.13.1
    

    OpenDaylight Oxygen

    root@kitploit:~
    $ cd <DELTA>/tools/dev/app-agent-setup
    $ ./odl-oxygen-scp
    

    Ryu 4.16

    root@kitploit:~
    $ cd <DELTA>/tools/dev/app-agent-setup/ryu
    $ ./delta-setup-ryu
    
    • Агенту-приложению (на контейнере контроллера) требуется файл 'agent.cfg' для подключения к агент-менеджеру.
    root@kitploit:~
    MANAGER_IP=[agent-manager ipAddr]
    MANAGER_PORT=3366
    

    Запуск DELTA

    • ШАГ 1. Распространите исполняемые файлы по контейнерам
    root@kitploit:~
    $ cd <DELTA>
    $ source ./tools/dev/delta-setup/bash_profile
    $ ./tools/dev/delta-setup/delta-agents-scp
    
    • ШАГ 2. Сначала запустите Agent-Manager
    root@kitploit:~
    $ cd <DELTA>
    $ bin/run-delta <конфигурационный файл>
    (например, bin/run-delta config/manager_vm.cfg)
    
     DELTA: Фреймворк для тестирования на проникновение в программно-определяемых сетях
    
     [pP]	- Показать все известные атаки
     [cC]	- Показать информацию о конфигурации
     [kK]	- Воспроизвести известную атаку(и)
     [uU]	- Найти неизвестную атаку
     [qQ]	- Выйти
    
    Command>_
    
    • ШАГ 3. Подключитесь через веб-интерфейс (порт 7070) WEB

    Основные участники

    • Seungsoo Lee (KAIST)
    • Jinwoo Kim (KAIST)
    • Seungwon Woo (KAIST)
    • Haney Kang (KAIST)
    • Jaehan Kim (KAIST)
    • Changhoon Yoon (KAIST)
    • Sandra Scott-Hayward (Queen's University Belfast)
    • Seungwon Shin (KAIST)

    Соавторы

    • Phil Porras, Vinod Yegneswaran (SRI International)
    • Kyuho Hwang, Daewon Jung (National Security Research Institute)
    • Atto Research
    • collabo

    Вопросы?

    Отправляйте вопросы или отзывы на: [email protected], [email protected]

    Скачать инструмент