Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Rail-OT-Protector — Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for CVE-2025-1727, RailSafe legacy API, ICS protocol exposure, and remote access risk. | Kitploit
उपकरण/GitHubGitHub/spinfosecurity/rail-ot-protector
Defensive ToolsReconnaissanceVulnerability ScannersPort ScanningVulnerability AnalysisSCADA/ICS SecurityInformation GatheringNetwork SecurityPenetration Testing

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubspinfosecurity/rail-ot-protector

Rail-OT-Protector

Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for CVE-2025-1727, RailSafe legacy API, ICS protocol exposure, and remote access risk.

रिपॉजिटरी देखेंवेबसाइट
15 दिन पहलेअभी तक समीक्षित नहीं

Rail-OT-Protector (ROP)

रेल और ट्रांज़िट OT/SCADA नेटवर्क के लिए निःशुल्क, ओपन-सोर्स साइबर सुरक्षा स्कैनिंग।

License: MIT Platform Sector PowerShell Bash CISA Aligned


परिचय

Rail-OT-Protector (ROP) एक निःशुल्क, ओपन-सोर्स साइबर सुरक्षा टूलकिट है जिसे रेल ऑपरेटरों, ट्रांज़िट प्राधिकरणों, OT/ICS सुरक्षा टीमों और घटना प्रतिक्रियाकर्ताओं के लिए डिज़ाइन किया गया है, जिन्हें रेल और ट्रांज़िट ऑपरेशनल टेक्नोलॉजी (OT) और SCADA नेटवर्क में साइबर जोखिम का तेजी से आकलन करने की आवश्यकता होती है।

ROP एक PowerShell स्कैनर (Windows जंप होस्ट) और एक Bash स्कैनर (Linux/macOS) दोनों के साथ आता है जो कॉन्फ़िगर किए गए सबनेट को स्कैन करते हैं, एक्सपोज़्ड रिमोट-एक्सेस सेवाओं और ICS प्रोटोकॉल का पता लगाते हैं, कमजोर लीगेसी रेल नियंत्रण इंटरफ़ेस की फिंगरप्रिंटिंग करते हैं, और End-of-Train/Head-of-Train (EOT/HOT) रिमोट लिंकिंग भेद्यता CVE-2025-1727 से जुड़े जोखिम संकेतकों को फ़्लैग करते हैं।

सभी निष्कर्ष टाइमस्टैम्प किए गए JSON और CSV रिपोर्ट में CRITICAL / HIGH / MEDIUM गंभीरता लेबल के साथ लिखे जाते हैं, जो सुरक्षा और इंजीनियरिंग टीमों के लिए ट्राइएज-तैयार आर्टिफैक्ट प्रदान करते हैं।

कीवर्ड्स

रेल साइबर सुरक्षा, ट्रांज़िट OT सुरक्षा, SCADA स्कैनर, ICS भेद्यता स्कैनर, CVE-2025-1727, EOT HOT कमजोर प्रमाणीकरण, RailSafe SCADA API, Modbus स्कैनर, DNP3 स्कैनर, EtherNet/IP स्कैनर, IEC 60870-5-104, Wabtec TrainLink, Siemens Trainguard, CISA AA26-097A, रेल OT हार्डनिंग, ओपन-सोर्स OT स्कैनर, PowerShell ICS स्कैनर, Bash SCADA स्कैनर


खतरा कवरेज


त्वरित प्रारंभ

PowerShell (Windows)

root@kitploit:~
# Standard full subnet scan
pwsh ./scripts/powershell/ROP.ps1 -Subnets 10.10.20.0/24,10.10.30.0/24 -OutputDir ./reports

# EOT/HOT fast-scan mode with custom timeout and threads
pwsh ./scripts/powershell/ROP.ps1 -Subnets 10.10.20.0/24 -EotHotOnly -TimeoutMs 1200 -Threads 64

Bash (Linux / macOS)

root@kitploit:~
chmod +x ./scripts/bash/ROP.sh

# Standard full subnet scan
./scripts/bash/ROP.sh --subnets 10.10.20.0/24,10.10.30.0/24 --output-dir ./reports

# EOT/HOT fast-scan mode with custom timeout and threads
./scripts/bash/ROP.sh --subnets 10.10.20.0/24 --eot_hot_only --timeout-ms 1200 --threads 64

नमूना आउटपुट

root@kitploit:~
[2026-08-03 21:00:14] [CRITICAL] 10.10.20.14:4510  Potential EOT/HOT remote linking service detected (CVE-2025-1727 exposure candidate)
[2026-08-03 21:00:18] [HIGH]     10.10.20.21:5900  VNC exposed on OT subnet; review remote-access controls immediately
[2026-08-03 21:00:20] [HIGH]     10.10.20.44:2404  IEC 60870-5-104 reachable from scan host
[2026-08-03 21:00:21] [HIGH]     10.10.20.55:28784 RailSafe Control Interface fingerprint matched legacy API version family
[2026-08-03 21:00:23] [HIGH]     10.10.20.62:502   Modbus service reachable from scan host
[2026-08-03 21:00:25] [MEDIUM]   10.10.20.88:22    SSH reachable from scan host

Scan complete. Findings: 6. JSON: ./reports/ROP-results-20260803-210025.json  CSV: ./reports/ROP-results-20260803-210025.csv

रिपॉजिटरी संरचना

root@kitploit:~
Rail-OT-Protector/
├── CONTRIBUTING.md
├── LICENSE
├── README.md
├── SECURITY.md
├── docs/
│   ├── CISA-Reference.md
│   └── Threat-Intelligence.md
├── reports/
│   └── .gitkeep
└── scripts/
    ├── bash/
    │   └── ROP.sh
    └── powershell/
        └── ROP.ps1

सामान्य प्रश्न

Q: क्या ROP को एडमिन/रूट विशेषाधिकारों की आवश्यकता है?
A: नहीं। ROP मानक TCP कनेक्शन प्रयासों का उपयोग करता है — कोई रॉ सॉकेट नहीं, कोई पैकेट क्राफ्टिंग नहीं। यह Windows और Linux दोनों पर सामान्य उपयोगकर्ता के रूप में चलता है।

Q: क्या यह टूल मेरे OT नेटवर्क पर IDS/IPS अलर्ट ट्रिगर करेगा?
A: संभवतः। पोर्ट-स्तरीय स्कैनिंग का पता लगाया जा सकता है। प्रोडक्शन OT नेटवर्क पर कोई स्कैन चलाने से पहले हमेशा अपने नेटवर्क संचालन केंद्र के साथ समन्वय करें और लिखित प्राधिकरण प्राप्त करें।

Q: क्या ROP CVE-2025-1727 का शोषण करता है?
A: नहीं। ROP केवल यह पता लगाता है कि CVE-2025-1727 (EOT/HOT रिमोट लिंकिंग सेवाओं) से जुड़े पोर्ट पहुंच योग्य हैं या नहीं। यह प्रमाणीकरण का प्रयास नहीं करता या एक्सप्लॉइट पेलोड नहीं भेजता।

Q: क्या मैं इसे एयर-गैप्ड रेल नेटवर्क पर चला सकता हूँ?
A: हाँ। ROP को इंटरनेट एक्सेस की आवश्यकता नहीं है। स्क्रिप्ट को एयर-गैप्ड वातावरण के अंदर एक जंप होस्ट पर कॉपी करें और इसे स्थानीय रूप से चलाएँ।

Q: आउटपुट रिपोर्ट किस प्रारूप में हैं?
A: JSON और CSV दोनों। JSON SIEM इन्जेशन के लिए उपयुक्त है; CSV स्प्रेडशीट ट्राइएज के लिए तैयार है और इसे ServiceNow, Jira, या समान टिकटिंग प्लेटफ़ॉर्म में आयात किया जा सकता है।

Q: क्या यह टूल केवल रेल के लिए है? क्या मैं इसे सामान्य OT नेटवर्क पर उपयोग कर सकता हूँ?
A: Modbus, DNP3, EtherNet/IP, और IEC प्रोटोकॉल जाँच किसी भी OT/ICS वातावरण पर व्यापक रूप से लागू होती हैं। RailSafe और CVE-2025-1727 जाँच रेल-विशिष्ट हैं।

Q: क्या यह व्यावसायिक उपयोग के लिए मुफ्त है?
A: हाँ — MIT लाइसेंस। आप इसे व्यावसायिक संदर्भों में एट्रिब्यूशन के साथ उपयोग, संशोधित और पुनर्वितरित कर सकते हैं।


यह किसके लिए है

  • रेल OT सुरक्षा इंजीनियर जिन्हें ऑडिट या रेड-टीम अभियानों से पहले त्वरित एक्सपोज़र स्नैपशॉट की आवश्यकता होती है
  • ट्रांज़िट प्राधिकरण IT/OT टीमें जो सीमित टूलिंग बजट के साथ CISA सलाहों का जवाब दे रही हैं
  • ICS/SCADA पेनिट्रेशन टेस्टर जो रेल वातावरण पर प्रारंभिक टोही कर रहे हैं
  • घटना प्रतिक्रियाकर्ता जो ट्रेन नियंत्रण सबनेट पर संदिग्ध घुसपैठ की ट्राइएज कर रहे हैं
  • क्रिटिकल इंफ्रास्ट्रक्चर रक्षक जो एक बचाव-योग्य OT एसेट इन्वेंट्री बना रहे हैं

सुरक्षा और कानूनी सूचना

  • केवल उन नेटवर्क और संपत्तियों पर उपयोग करें जिनके आप मालिक हैं या जिन्हें मूल्यांकन करने के लिए स्पष्ट रूप से अधिकृत हैं।
  • यह परियोजना पूर्ण रूप से रक्षात्मक एक्सपोज़र खोज के लिए है।
  • किसी भी परिचालन परिवर्तन से पहले निष्कर्षों को अनुमोदित इंजीनियरिंग और सुरक्षा कार्यप्रवाहों के माध्यम से सत्यापन की आवश्यकता होती है।
  • लेखक दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करते हैं।

⭐ इस परियोजना को समर्थन दें

यदि Rail-OT-Protector ने आपको एक वास्तविक एक्सपोज़र खोजने में मदद की है, तो विचार करें:

  • ⭐ इस रेपो को स्टार करें — इससे रेल सुरक्षा समुदाय में अन्य लोगों को इसे खोजने में मदद मिलती है
  • 🐛 एक इश्यू खोलें यदि आपको कोई बग मिलता है या एक नया डिटेक्शन जोड़ना चाहते हैं
  • 🤝 योगदान करें — देखें CONTRIBUTING.md
  • 💬 साझा करें अपने OT सुरक्षा सहयोगियों, SOC टीम, या ट्रांज़िट प्राधिकरण संपर्कों के साथ

@spinfosecurity द्वारा निर्मित — मुफ्त टूल बनाकर सीखना जो क्रिटिकल इंफ्रास्ट्रक्चर का पता लगाते और सुरक्षा करते हैं।


संदर्भ

  • CISA चेतावनी AA26-097A — PLCs को लक्षित करने वाले ईरानी-संबद्ध अभिनेता
  • FBI PSA 2026-08-01 — VNC शोषण
  • खतरा खुफिया नोट्स
  • सुरक्षा नीति
  • योगदान गाइड
  • MIT लाइसेंस
टूल डाउनलोड करें
खतरा / सेवापोर्टगंभीरतासंदर्भ
CVE-2025-1727 EOT/HOT रिमोट लिंकिंग कमजोर प्रमाणीकरण4510, 4511CRITICALWabtec TrainLink NG/NG3/NG4/NG5, Siemens Trainguard EOT/HOT, DPS Electronics
RailSafe नियंत्रण इंटरफ़ेस 1.0/1.1/2.028784HIGH13 वर्षों से अनपैच्ड लीगेसी SCADA API; MitM/रीप्ले जोखिम
VNC उजागर5900, 5901HIGHFBI PSA 2026-08-01
RDP उजागर3389HIGHCISA AA26-097A
Telnet उजागर23HIGHप्लेनटेक्स्ट क्रेडेंशियल जोखिम
FTP उजागर21HIGHप्लेनटेक्स्ट क्रेडेंशियल जोखिम
SSH पहुंच योग्य22MEDIUMपहुँच नीति की समीक्षा करें
HTTP/HTTPS प्रबंधन80, 443MEDIUMपहुँच नीति की समीक्षा करें
Modbus502HIGHICS प्रोटोकॉल पहुंच योग्य
EtherNet/IP44818, 2222HIGHICS प्रोटोकॉल पहुंच योग्य
S7 / IEC 60870102HIGHICS प्रोटोकॉल पहुंच योग्य
IEC 60870-5-1042404HIGHICS प्रोटोकॉल पहुंच योग्य
DNP320000HIGHICS प्रोटोकॉल पहुंच योग्य