
Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for CVE-2025-1727, RailSafe legacy API, ICS protocol exposure, and remote access risk.
أداة فحص أمن سيبراني مجانية ومفتوحة المصدر لشبكات OT/SCADA في قطاعي السكك الحديدية والنقل العام.
Rail-OT-Protector (ROP) عبارة عن مجموعة أدوات أمن سيبراني مجانية ومفتوحة المصدر، صُممت لـمشغلي السكك الحديدية، وهيئات النقل العام، وفرق أمن OT/ICS، ومستجيبي الحوادث الذين يحتاجون إلى تقييم سريع للتعرض السيبراني عبر شبكات التقنية التشغيلية (OT) وشبكات SCADA في قطاعي السكك الحديدية والنقل العام.
توفر ROP ماسحًا بـ PowerShell (لمضيفات القفز على Windows) وماسحًا بـ Bash (لـ Linux/macOS)، يمسحان الشبكات الفرعية المكوّنة، ويكتشفان خدمات الوصول عن بُعد وبروتوكولات ICS المكشوفة، ويتعرفان على بصمة واجهات التحكم القديمة المعرضة للخطر في السكك الحديدية، ويرفعان مؤشرات الخطر المرتبطة بثغرة الربط عن بُعد بين نهاية القطار/رأسه (EOT/HOT) CVE-2025-1727.
تُكتب جميع النتائج في تقارير JSON وCSV مختومة بطابع زمني، مع تسميات خطورة CRITICAL / HIGH / MEDIUM، لتوفير ملفات جاهزة للفرز المبدئي (triage) لفرق الأمن والهندسة.
الأمن السيبراني للسكك الحديدية، أمن OT لقطاع النقل العام، ماسح SCADA، ماسح ثغرات ICS، CVE-2025-1727، ضعف المصادقة في EOT HOT، واجهة RailSafe SCADA API، ماسح Modbus، ماسح DNP3، ماسح EtherNet/IP، IEC 60870-5-104، Wabtec TrainLink، Siemens Trainguard، CISA AA26-097A، تحصين OT للسكك الحديدية، ماسح OT مفتوح المصدر، ماسح ICS بـ PowerShell، ماسح SCADA بـ Bash
# Standard full subnet scan
pwsh ./scripts/powershell/ROP.ps1 -Subnets 10.10.20.0/24,10.10.30.0/24 -OutputDir ./reports
# EOT/HOT fast-scan mode with custom timeout and threads
pwsh ./scripts/powershell/ROP.ps1 -Subnets 10.10.20.0/24 -EotHotOnly -TimeoutMs 1200 -Threads 64
chmod +x ./scripts/bash/ROP.sh
# Standard full subnet scan
./scripts/bash/ROP.sh --subnets 10.10.20.0/24,10.10.30.0/24 --output-dir ./reports
# EOT/HOT fast-scan mode with custom timeout and threads
./scripts/bash/ROP.sh --subnets 10.10.20.0/24 --eot_hot_only --timeout-ms 1200 --threads 64
[2026-08-03 21:00:14] [CRITICAL] 10.10.20.14:4510 Potential EOT/HOT remote linking service detected (CVE-2025-1727 exposure candidate)
[2026-08-03 21:00:18] [HIGH] 10.10.20.21:5900 VNC exposed on OT subnet; review remote-access controls immediately
[2026-08-03 21:00:20] [HIGH] 10.10.20.44:2404 IEC 60870-5-104 reachable from scan host
[2026-08-03 21:00:21] [HIGH] 10.10.20.55:28784 RailSafe Control Interface fingerprint matched legacy API version family
[2026-08-03 21:00:23] [HIGH] 10.10.20.62:502 Modbus service reachable from scan host
[2026-08-03 21:00:25] [MEDIUM] 10.10.20.88:22 SSH reachable from scan host
Scan complete. Findings: 6. JSON: ./reports/ROP-results-20260803-210025.json CSV: ./reports/ROP-results-20260803-210025.csv
Rail-OT-Protector/
├── CONTRIBUTING.md
├── LICENSE
├── README.md
├── SECURITY.md
├── docs/
│ ├── CISA-Reference.md
│ └── Threat-Intelligence.md
├── reports/
│ └── .gitkeep
└── scripts/
├── bash/
│ └── ROP.sh
└── powershell/
└── ROP.ps1
س: هل تتطلب ROP صلاحيات المسؤول (admin/root)؟
ج: لا. تستخدم ROP محاولات اتصال TCP قياسية — دون raw sockets أو صياغة حزم. تعمل كمستخدم عادي على كل من Windows وLinux.
س: هل ستؤدي هذه الأداة إلى إطلاق تنبيهات IDS/IPS على شبكة OT الخاصة بي؟
ج: من المحتمل. فحص المنافذ قابل للاكتشاف. نسّق دائمًا مع مركز عمليات الشبكة لديك واحصل على تفويض كتابي قبل تشغيل أي فحص على شبكة OT في بيئة الإنتاج.
س: هل تستغل ROP ثغرة CVE-2025-1727؟
ج: لا. تكتشف ROP فقط ما إذا كانت المنافذ المرتبطة بـ CVE-2025-1727 (خدمات الربط عن بُعد EOT/HOT) قابلة للوصول. ولا تحاول إجراء مصادقة أو إرسال حمولات استغلال.
س: هل يمكنني تشغيلها ضد شبكة سكك حديدية معزولة (air-gapped)؟
ج: نعم. لا تتطلب ROP وصولًا إلى الإنترنت. انسخ السكربت إلى مضيف قفز داخل البيئة المعزولة وشغّله محليًا.
س: ما صيغ تقارير المخرجات؟
ج: كل من JSON وCSV. صيغة JSON مناسبة للإدخال في أنظمة SIEM، بينما CSV جاهزة للفرز في جداول البيانات ويمكن استيرادها إلى ServiceNow أو Jira أو منصات تذاكر مماثلة.
س: هل هذه الأداة للسكك الحديدية فقط؟ هل يمكنني استخدامها على شبكات OT عامة؟
ج: فحوصات بروتوكولات Modbus وDNP3 وEtherNet/IP وIEC تنطبق على نطاق واسع على أي بيئة OT/ICS. أما فحصا RailSafe وCVE-2025-1727 فهما خاصان بالسكك الحديدية.
س: هل الأداة مجانية للاستخدام التجاري؟
ج: نعم — رخصة MIT. يمكنك استخدامها وتعديلها وإعادة توزيعها في سياقات تجارية مع الإشارة إلى المصدر.
إذا ساعدك Rail-OT-Protector في العثور على تعرض حقيقي، ففكر في:
أُنشئ بواسطة @spinfosecurity — نتعلم من خلال بناء أدوات مجانية تكتشف البنى التحتية الحيوية وتحميها.
| التهديد / الخدمة | المنافذ | الخطورة | المرجع |
|---|
| ضعف مصادقة الربط عن بُعد EOT/HOT (CVE-2025-1727) | 4510, 4511 | CRITICAL | Wabtec TrainLink NG/NG3/NG4/NG5, Siemens Trainguard EOT/HOT, DPS Electronics |
| واجهة تحكم RailSafe 1.0/1.1/2.0 | 28784 | HIGH | واجهة SCADA برمجية قديمة دون تحديث منذ 13 عامًا؛ خطر هجوم الوسيط (MitM) وإعادة التشغيل (replay) |
| VNC مكشوف | 5900, 5901 | HIGH | FBI PSA 2026-08-01 |
| RDP مكشوف | 3389 | HIGH | CISA AA26-097A |
| Telnet مكشوف | 23 | HIGH | خطر بيانات اعتماد كنص صريح |
| FTP مكشوف | 21 | HIGH | خطر بيانات اعتماد كنص صريح |
| SSH يمكن الوصول إليه | 22 | MEDIUM | مراجعة سياسة الوصول |
| إدارة HTTP/HTTPS | 80, 443 | MEDIUM | مراجعة سياسة الوصول |
| Modbus | 502 | HIGH | بروتوكول ICS يمكن الوصول إليه |
| EtherNet/IP | 44818, 2222 | HIGH | بروتوكول ICS يمكن الوصول إليه |
| S7 / IEC 60870 | 102 | HIGH | بروتوكول ICS يمكن الوصول إليه |
| IEC 60870-5-104 | 2404 | HIGH | بروتوكول ICS يمكن الوصول إليه |
| DNP3 | 20000 | HIGH | بروتوكول ICS يمكن الوصول إليه |