Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Rail-OT-Protector — Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for CVE-2025-1727, RailSafe legacy API, ICS protocol exposure, and remote access risk. | Kitploit
Outils/GitHubGitHub/spinfosecurity/rail-ot-protector
Defensive ToolsReconnaissanceVulnerability ScannersPort ScanningVulnerability AnalysisSCADA/ICS SecurityInformation GatheringNetwork SecurityPenetration Testing

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubspinfosecurity/rail-ot-protector

Rail-OT-Protector

Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for CVE-2025-1727, RailSafe legacy API, ICS protocol exposure, and remote access risk.

Voir le dépôtSite web
1il y a 5 joursPas encore vérifié

Rail-OT-Protector (ROP)

Scan de cybersécurité gratuit et open source pour les réseaux OT/SCADA ferroviaires et de transport en commun.

License: MIT Platform Sector PowerShell Bash CISA Aligned


À propos

Rail-OT-Protector (ROP) est une boîte à outils de cybersécurité gratuite et open source conçue pour les exploitants ferroviaires, les autorités de transport en commun, les équipes de sécurité OT/ICS et les intervenants en cas d'incident qui doivent évaluer rapidement l'exposition cyber des réseaux de technologie opérationnelle (OT) et SCADA ferroviaires et de transport en commun.

ROP fournit à la fois un scanner PowerShell (hôtes de rebond Windows) et un scanner Bash (Linux/macOS) qui balayent les sous-réseaux configurés, détectent les services d'accès à distance et les protocoles ICS exposés, identifient les interfaces de contrôle ferroviaire héritées vulnérables et signalent les indicateurs de risque liés à la vulnérabilité de liaison à distance End-of-Train/Head-of-Train (EOT/HOT) CVE-2025-1727.

Tous les résultats sont écrits dans des rapports JSON et CSV horodatés avec des étiquettes de sévérité CRITICAL / HIGH / MEDIUM, fournissant un artefact prêt à trier pour les équipes de sécurité et d'ingénierie.

Mots-clés

cybersécurité ferroviaire, sécurité OT des transports en commun, scanner SCADA, scanner de vulnérabilités ICS, CVE-2025-1727, authentification faible EOT/HOT, API SCADA RailSafe, scanner Modbus, scanner DNP3, scanner EtherNet/IP, IEC 60870-5-104, Wabtec TrainLink, Siemens Trainguard, CISA AA26-097A, durcissement OT ferroviaire, scanner OT open source, scanner ICS PowerShell, scanner SCADA Bash


Couverture des menaces


Démarrage rapide

PowerShell (Windows)

root@kitploit:~
# Standard full subnet scan
pwsh ./scripts/powershell/ROP.ps1 -Subnets 10.10.20.0/24,10.10.30.0/24 -OutputDir ./reports

# EOT/HOT fast-scan mode with custom timeout and threads
pwsh ./scripts/powershell/ROP.ps1 -Subnets 10.10.20.0/24 -EotHotOnly -TimeoutMs 1200 -Threads 64

Bash (Linux / macOS)

root@kitploit:~
chmod +x ./scripts/bash/ROP.sh

# Standard full subnet scan
./scripts/bash/ROP.sh --subnets 10.10.20.0/24,10.10.30.0/24 --output-dir ./reports

# EOT/HOT fast-scan mode with custom timeout and threads
./scripts/bash/ROP.sh --subnets 10.10.20.0/24 --eot_hot_only --timeout-ms 1200 --threads 64

Exemple de sortie

root@kitploit:~
[2026-08-03 21:00:14] [CRITICAL] 10.10.20.14:4510  Potential EOT/HOT remote linking service detected (CVE-2025-1727 exposure candidate)
[2026-08-03 21:00:18] [HIGH]     10.10.20.21:5900  VNC exposed on OT subnet; review remote-access controls immediately
[2026-08-03 21:00:20] [HIGH]     10.10.20.44:2404  IEC 60870-5-104 reachable from scan host
[2026-08-03 21:00:21] [HIGH]     10.10.20.55:28784 RailSafe Control Interface fingerprint matched legacy API version family
[2026-08-03 21:00:23] [HIGH]     10.10.20.62:502   Modbus service reachable from scan host
[2026-08-03 21:00:25] [MEDIUM]   10.10.20.88:22    SSH reachable from scan host

Scan complete. Findings: 6. JSON: ./reports/ROP-results-20260803-210025.json  CSV: ./reports/ROP-results-20260803-210025.csv

Structure du dépôt

root@kitploit:~
Rail-OT-Protector/
├── CONTRIBUTING.md
├── LICENSE
├── README.md
├── SECURITY.md
├── docs/
│   ├── CISA-Reference.md
│   └── Threat-Intelligence.md
├── reports/
│   └── .gitkeep
└── scripts/
    ├── bash/
    │   └── ROP.sh
    └── powershell/
        └── ROP.ps1

FAQ

Q : ROP nécessite-t-il des privilèges admin/root ?
R : Non. ROP utilise des tentatives de connexion TCP standard — pas de sockets bruts, pas de création de paquets. Il s'exécute en tant qu'utilisateur normal sous Windows comme sous Linux.

Q : Cet outil déclenchera-t-il des alertes IDS/IPS sur mon réseau OT ?
R : Possible. Un scan au niveau des ports est détectable. Coordonnez-vous toujours avec votre centre d'opérations réseau et obtenez une autorisation écrite avant d'exécuter un scan sur un réseau OT de production.

Q : ROP exploite-t-il CVE-2025-1727 ?
R : Non. ROP détecte uniquement si les ports associés à CVE-2025-1727 (services de liaison à distance EOT/HOT) sont accessibles. Il ne tente pas d'authentification et n'envoie aucune charge utile d'exploitation.

Q : Puis-je l'exécuter contre un réseau ferroviaire isolé (air-gapped) ?
R : Oui. ROP ne nécessite aucun accès à Internet. Copiez le script sur un hôte de rebond dans l'environnement isolé et exécutez-le localement.

Q : Quels sont les formats des rapports de sortie ?
R : JSON et CSV. Le JSON convient à l'ingestion dans un SIEM ; le CSV est prêt pour un tri dans un tableur et peut être importé dans ServiceNow, Jira ou des plateformes de tickets similaires.

Q : Cet outil est-il réservé au ferroviaire ? Puis-je l'utiliser sur des réseaux OT généraux ?
R : Les vérifications des protocoles Modbus, DNP3, EtherNet/IP et IEC s'appliquent largement à tout environnement OT/ICS. Les vérifications RailSafe et CVE-2025-1727 sont spécifiques au ferroviaire.

Q : Est-il gratuit pour un usage commercial ?
R : Oui — licence MIT. Vous pouvez l'utiliser, le modifier et le redistribuer dans des contextes commerciaux avec attribution.


À qui s'adresse cet outil

  • Ingénieurs en sécurité OT ferroviaire ayant besoin d'instantanés d'exposition rapides avant des audits ou des engagements red team
  • Équipes IT/OT des autorités de transport en commun répondant aux avis de la CISA avec des budgets limités en outils
  • Testeurs d'intrusion ICS/SCADA effectuant une reconnaissance initiale sur les environnements ferroviaires
  • Intervenants en cas d'incident triant une intrusion suspectée sur les sous-réseaux de contrôle des trains
  • Défenseurs des infrastructures critiques constituant un inventaire défendable des actifs OT

Avis de sécurité et mentions légales

  • Utilisez-le uniquement sur les réseaux et les actifs que vous possédez ou que vous êtes explicitement autorisé à évaluer.
  • Ce projet est strictement destiné à la découverte défensive d'expositions.
  • Les résultats doivent être validés via les processus d'ingénierie et de sécurité approuvés avant tout changement opérationnel.
  • Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.

⭐ Soutenir ce projet

Si Rail-OT-Protector vous a aidé à découvrir une exposition réelle, pensez à :

  • ⭐ Mettre une étoile à ce dépôt — cela aide les autres membres de la communauté de la sécurité ferroviaire à le trouver
  • 🐛 Ouvrir une issue si vous trouvez un bug ou souhaitez qu'une nouvelle détection soit ajoutée
  • 🤝 Contribuer — voir CONTRIBUTING.md
  • 💬 Partager avec vos collègues de la sécurité OT, votre équipe SOC ou vos contacts au sein des autorités de transport en commun

Créé par @spinfosecurity — apprendre en construisant des outils gratuits qui détectent et protègent les infrastructures critiques.


Références

  • Alerte CISA AA26-097A — Des acteurs affiliés à l'Iran ciblent les PLC
  • PSA FBI 2026-08-01 — Exploitation de VNC
  • Notes de renseignement sur les menaces
  • Politique de sécurité
  • Guide de contribution
  • Licence MIT
Télécharger l’outil
Menace / ServicePortsSévéritéRéférence
CVE-2025-1727 Liaison à distance EOT/HOT à authentification faible4510, 4511CRITICALWabtec TrainLink NG/NG3/NG4/NG5, Siemens Trainguard EOT/HOT, DPS Electronics
Interface de contrôle RailSafe 1.0/1.1/2.028784HIGHAPI SCADA héritée sans correctif depuis 13 ans ; risque MitM/rejeu
VNC exposé5900, 5901HIGHFBI PSA 2026-08-01
RDP exposé3389HIGHCISA AA26-097A
Telnet exposé23HIGHRisque d'identifiants en clair
FTP exposé21HIGHRisque d'identifiants en clair
SSH accessible22MEDIUMRéviser la politique d'accès
Gestion HTTP/HTTPS80, 443MEDIUMRéviser la politique d'accès
Modbus502HIGHProtocole ICS accessible
EtherNet/IP44818, 2222HIGHProtocole ICS accessible
S7 / IEC 60870102HIGHProtocole ICS accessible
IEC 60870-5-1042404HIGHProtocole ICS accessible
DNP320000HIGHProtocole ICS accessible