
DELTA是一个渗透测试框架,可针对多种测试用例重现已知攻击场景。该框架还通过运用模糊测试技术,提供发现SDN中未知安全问题的能力。

为了构建和运行DELTA,需要满足以下条件:
DELTA的安装依赖于maven和ant构建系统。使用mvn命令来安装代理管理器和各个代理。DELTA既可以通过容器支持全合一单机环境,也可以支持真实的硬件SDN环境。
$ git clone https://github.com/seungsoo-lee/DELTA.git
$ cd <DELTA>/tools/dev/delta-setup/
$ ./delta-setup-devenv-ubuntu
$ source ./<DELTA>/tools/dev/delta-setup/bash_profile
$ cd <DELTA>/tools/dev/lxc-setup
$ ./lxc-dev-install
$ sudo vi /etc/default/lxc-net
取消注释 "LXC_DHCP_CONFILE=/etc/lxc/dnsmasq.conf"
$ sudo service lxc-net restart
$ sudo lxc-start -n container-cp -d
$ sudo vi /etc/apparmor.d/abstractions/lxc/container-base
取消注释 "mount options=(rw, make-rprivate) -> **,"
$ sudo apparmor_parser -r /etc/apparmor.d/lxc-containers
$ cd ~
$ ssh-keygen -t rsa
(按回车)
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CP
(ID: ubuntu, 密码: ubuntu)
$ ssh $DELTA_CP
(DELTA_CP) $ sudo visudo
在文件底部输入以下内容:
ubuntu ALL=(ALL) NOPASSWD: ALL
(DELTA_CP) $ exit
$ cd <DELTA>/tools/dev/lxc-setup
$ ./lxc-dev-setup
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_CH
$ ssh-copy-id -i ~/.ssh/id_rsa.pub $DELTA_DP
$ cd <DELTA>
$ source ./tools/dev/delta-setup/bash_profile
$ mvn clean install

CONTROLLER_SSH=[account-id]@[agent-controller ipAddr]
CHANNEL_SSH=[account-id]@[agent-channel ipAddr]
HOST_SSH=[account-id]@[agent-host ipAddr]
TARGET_HOST=10.0.0.2
ONOS_ROOT=/home/vagrant/onos-1.6.0
CBENCH_ROOT=/home/vagrant/oflops/cbench/
TARGET_CONTROLLER=Floodlight
TARGET_VERSION=0.91
OF_PORT=6633
OF_VER=1.3
MITM_NIC=eth1
CONTROLLER_IP=[agent-controller ipAddr]
SWITCH_IP=[agent-host ipAddr],[agent-host ipAddr],[agent-host ipAddr]
DUMMY_CONT_IP=[agent-manager ipAddr]
DUMMY_CONT_PORT=6633
AM_IP=[agent-manager ipAddr]
AM_PORT=3366
Floodlight 1.2
$ cd <DELTA>/tools/dev/app-agent-setup
$ ./floodlight-1.2-scp
ONOS 1.1(已弃用)
$ cd <DELTA>/tools/dev/app-agent-setup/onos
$ ./onos-1.1.0-scp
(在控制器机器上)$ ./onos-1.1.0-setup
ONOS 1.6、1.9 或 1.13.1
$ cd <DELTA>/tools/dev/app-agent-setup/onos
$ ./delta-setup-onos <onos-version>
$ ./delta-scp-onos <onos-version>
* 脚本支持的ONOS版本:1.6、1.9、1.13.1
OpenDaylight Oxygen
$ cd <DELTA>/tools/dev/app-agent-setup
$ ./odl-oxygen-scp
Ryu 4.16
$ cd <DELTA>/tools/dev/app-agent-setup/ryu
$ ./delta-setup-ryu
MANAGER_IP=[agent-manager ipAddr]
MANAGER_PORT=3366
$ cd <DELTA>
$ source ./tools/dev/delta-setup/bash_profile
$ ./tools/dev/delta-setup/delta-agents-scp
$ cd <DELTA>
$ bin/run-delta <configuration file>
(例如:bin/run-delta config/manager_vm.cfg)
DELTA:面向软件定义网络的渗透测试框架
[pP] - 显示所有已知攻击
[cC] - 显示配置信息
[kK] - 重放已知攻击
[uU] - 发现未知攻击
[qQ] - 退出
Command>_


请将问题或反馈发送至:[email protected], [email protected]