
Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for CVE-2025-1727, RailSafe legacy API, ICS protocol exposure, and remote access risk.
रेल और ट्रांज़िट OT/SCADA नेटवर्क के लिए निःशुल्क, ओपन-सोर्स साइबर सुरक्षा स्कैनिंग।
Rail-OT-Protector (ROP) एक निःशुल्क, ओपन-सोर्स साइबर सुरक्षा टूलकिट है जिसे रेल ऑपरेटरों, ट्रांज़िट प्राधिकरणों, OT/ICS सुरक्षा टीमों और घटना प्रतिक्रियाकर्ताओं के लिए डिज़ाइन किया गया है, जिन्हें रेल और ट्रांज़िट ऑपरेशनल टेक्नोलॉजी (OT) और SCADA नेटवर्क में साइबर जोखिम का तेजी से आकलन करने की आवश्यकता होती है।
ROP एक PowerShell स्कैनर (Windows जंप होस्ट) और एक Bash स्कैनर (Linux/macOS) दोनों के साथ आता है जो कॉन्फ़िगर किए गए सबनेट को स्कैन करते हैं, एक्सपोज़्ड रिमोट-एक्सेस सेवाओं और ICS प्रोटोकॉल का पता लगाते हैं, कमजोर लीगेसी रेल नियंत्रण इंटरफ़ेस की फिंगरप्रिंटिंग करते हैं, और End-of-Train/Head-of-Train (EOT/HOT) रिमोट लिंकिंग भेद्यता CVE-2025-1727 से जुड़े जोखिम संकेतकों को फ़्लैग करते हैं।
सभी निष्कर्ष टाइमस्टैम्प किए गए JSON और CSV रिपोर्ट में CRITICAL / HIGH / MEDIUM गंभीरता लेबल के साथ लिखे जाते हैं, जो सुरक्षा और इंजीनियरिंग टीमों के लिए ट्राइएज-तैयार आर्टिफैक्ट प्रदान करते हैं।
रेल साइबर सुरक्षा, ट्रांज़िट OT सुरक्षा, SCADA स्कैनर, ICS भेद्यता स्कैनर, CVE-2025-1727, EOT HOT कमजोर प्रमाणीकरण, RailSafe SCADA API, Modbus स्कैनर, DNP3 स्कैनर, EtherNet/IP स्कैनर, IEC 60870-5-104, Wabtec TrainLink, Siemens Trainguard, CISA AA26-097A, रेल OT हार्डनिंग, ओपन-सोर्स OT स्कैनर, PowerShell ICS स्कैनर, Bash SCADA स्कैनर
# Standard full subnet scan
pwsh ./scripts/powershell/ROP.ps1 -Subnets 10.10.20.0/24,10.10.30.0/24 -OutputDir ./reports
# EOT/HOT fast-scan mode with custom timeout and threads
pwsh ./scripts/powershell/ROP.ps1 -Subnets 10.10.20.0/24 -EotHotOnly -TimeoutMs 1200 -Threads 64
chmod +x ./scripts/bash/ROP.sh
# Standard full subnet scan
./scripts/bash/ROP.sh --subnets 10.10.20.0/24,10.10.30.0/24 --output-dir ./reports
# EOT/HOT fast-scan mode with custom timeout and threads
./scripts/bash/ROP.sh --subnets 10.10.20.0/24 --eot_hot_only --timeout-ms 1200 --threads 64
[2026-08-03 21:00:14] [CRITICAL] 10.10.20.14:4510 Potential EOT/HOT remote linking service detected (CVE-2025-1727 exposure candidate)
[2026-08-03 21:00:18] [HIGH] 10.10.20.21:5900 VNC exposed on OT subnet; review remote-access controls immediately
[2026-08-03 21:00:20] [HIGH] 10.10.20.44:2404 IEC 60870-5-104 reachable from scan host
[2026-08-03 21:00:21] [HIGH] 10.10.20.55:28784 RailSafe Control Interface fingerprint matched legacy API version family
[2026-08-03 21:00:23] [HIGH] 10.10.20.62:502 Modbus service reachable from scan host
[2026-08-03 21:00:25] [MEDIUM] 10.10.20.88:22 SSH reachable from scan host
Scan complete. Findings: 6. JSON: ./reports/ROP-results-20260803-210025.json CSV: ./reports/ROP-results-20260803-210025.csv
Rail-OT-Protector/
├── CONTRIBUTING.md
├── LICENSE
├── README.md
├── SECURITY.md
├── docs/
│ ├── CISA-Reference.md
│ └── Threat-Intelligence.md
├── reports/
│ └── .gitkeep
└── scripts/
├── bash/
│ └── ROP.sh
└── powershell/
└── ROP.ps1
Q: क्या ROP को एडमिन/रूट विशेषाधिकारों की आवश्यकता है?
A: नहीं। ROP मानक TCP कनेक्शन प्रयासों का उपयोग करता है — कोई रॉ सॉकेट नहीं, कोई पैकेट क्राफ्टिंग नहीं। यह Windows और Linux दोनों पर सामान्य उपयोगकर्ता के रूप में चलता है।
Q: क्या यह टूल मेरे OT नेटवर्क पर IDS/IPS अलर्ट ट्रिगर करेगा?
A: संभवतः। पोर्ट-स्तरीय स्कैनिंग का पता लगाया जा सकता है। प्रोडक्शन OT नेटवर्क पर कोई स्कैन चलाने से पहले हमेशा अपने नेटवर्क संचालन केंद्र के साथ समन्वय करें और लिखित प्राधिकरण प्राप्त करें।
Q: क्या ROP CVE-2025-1727 का शोषण करता है?
A: नहीं। ROP केवल यह पता लगाता है कि CVE-2025-1727 (EOT/HOT रिमोट लिंकिंग सेवाओं) से जुड़े पोर्ट पहुंच योग्य हैं या नहीं। यह प्रमाणीकरण का प्रयास नहीं करता या एक्सप्लॉइट पेलोड नहीं भेजता।
Q: क्या मैं इसे एयर-गैप्ड रेल नेटवर्क पर चला सकता हूँ?
A: हाँ। ROP को इंटरनेट एक्सेस की आवश्यकता नहीं है। स्क्रिप्ट को एयर-गैप्ड वातावरण के अंदर एक जंप होस्ट पर कॉपी करें और इसे स्थानीय रूप से चलाएँ।
Q: आउटपुट रिपोर्ट किस प्रारूप में हैं?
A: JSON और CSV दोनों। JSON SIEM इन्जेशन के लिए उपयुक्त है; CSV स्प्रेडशीट ट्राइएज के लिए तैयार है और इसे ServiceNow, Jira, या समान टिकटिंग प्लेटफ़ॉर्म में आयात किया जा सकता है।
Q: क्या यह टूल केवल रेल के लिए है? क्या मैं इसे सामान्य OT नेटवर्क पर उपयोग कर सकता हूँ?
A: Modbus, DNP3, EtherNet/IP, और IEC प्रोटोकॉल जाँच किसी भी OT/ICS वातावरण पर व्यापक रूप से लागू होती हैं। RailSafe और CVE-2025-1727 जाँच रेल-विशिष्ट हैं।
Q: क्या यह व्यावसायिक उपयोग के लिए मुफ्त है?
A: हाँ — MIT लाइसेंस। आप इसे व्यावसायिक संदर्भों में एट्रिब्यूशन के साथ उपयोग, संशोधित और पुनर्वितरित कर सकते हैं।
यदि Rail-OT-Protector ने आपको एक वास्तविक एक्सपोज़र खोजने में मदद की है, तो विचार करें:
@spinfosecurity द्वारा निर्मित — मुफ्त टूल बनाकर सीखना जो क्रिटिकल इंफ्रास्ट्रक्चर का पता लगाते और सुरक्षा करते हैं।
| खतरा / सेवा | पोर्ट | गंभीरता | संदर्भ |
|---|
| CVE-2025-1727 EOT/HOT रिमोट लिंकिंग कमजोर प्रमाणीकरण | 4510, 4511 | CRITICAL | Wabtec TrainLink NG/NG3/NG4/NG5, Siemens Trainguard EOT/HOT, DPS Electronics |
| RailSafe नियंत्रण इंटरफ़ेस 1.0/1.1/2.0 | 28784 | HIGH | 13 वर्षों से अनपैच्ड लीगेसी SCADA API; MitM/रीप्ले जोखिम |
| VNC उजागर | 5900, 5901 | HIGH | FBI PSA 2026-08-01 |
| RDP उजागर | 3389 | HIGH | CISA AA26-097A |
| Telnet उजागर | 23 | HIGH | प्लेनटेक्स्ट क्रेडेंशियल जोखिम |
| FTP उजागर | 21 | HIGH | प्लेनटेक्स्ट क्रेडेंशियल जोखिम |
| SSH पहुंच योग्य | 22 | MEDIUM | पहुँच नीति की समीक्षा करें |
| HTTP/HTTPS प्रबंधन | 80, 443 | MEDIUM | पहुँच नीति की समीक्षा करें |
| Modbus | 502 | HIGH | ICS प्रोटोकॉल पहुंच योग्य |
| EtherNet/IP | 44818, 2222 | HIGH | ICS प्रोटोकॉल पहुंच योग्य |
| S7 / IEC 60870 | 102 | HIGH | ICS प्रोटोकॉल पहुंच योग्य |
| IEC 60870-5-104 | 2404 | HIGH | ICS प्रोटोकॉल पहुंच योग्य |
| DNP3 | 20000 | HIGH | ICS प्रोटोकॉल पहुंच योग्य |