
Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for CVE-2025-1727, RailSafe legacy API, ICS protocol exposure, and remote access risk.
철도 및 대중교통 OT/SCADA 네트워크를 위한 무료 오픈소스 사이버보안 스캐닝
**Rail-OT-Protector(ROP)**는 철도 운영자, 대중교통 기관, OT/ICS 보안 팀, 침해 대응 담당자를 위해 설계된 무료 오픈소스 사이버보안 툴킷으로, 철도 및 대중교통 운영 기술(OT) 및 SCADA 네트워크 전반의 사이버 노출을 신속하게 평가해야 하는 경우에 사용합니다.
ROP는 PowerShell 스캐너(Windows 점프 호스트)와 Bash 스캐너(Linux/macOS)를 모두 제공합니다. 두 스캐너는 구성된 서브넷을 검색하고, 노출된 원격 액세스 서비스와 ICS 프로토콜을 탐지하며, 취약한 레거시 철도 제어 인터페이스를 핑거프린팅하고, 열차 후미/선두(EOT/HOT) 원격 연결 취약점 CVE-2025-1727과 관련된 위험 지표를 플래그로 표시합니다.
모든 발견 항목은 타임스탬프가 포함된 JSON 및 CSV 보고서로 기록되며 CRITICAL / HIGH / MEDIUM 심각도 라벨과 함께 보안 및 엔지니어링 팀이 즉시 분류(triage)할 수 있는 산출물을 제공합니다.
철도 사이버보안, 대중교통 OT 보안, SCADA 스캐너, ICS 취약점 스캐너, CVE-2025-1727, EOT HOT 취약한 인증, RailSafe SCADA API, Modbus 스캐너, DNP3 스캐너, EtherNet/IP 스캐너, IEC 60870-5-104, Wabtec TrainLink, Siemens Trainguard, CISA AA26-097A, 철도 OT 강화, 오픈소스 OT 스캐너, PowerShell ICS 스캐너, Bash SCADA 스캐너
# Standard full subnet scan
pwsh ./scripts/powershell/ROP.ps1 -Subnets 10.10.20.0/24,10.10.30.0/24 -OutputDir ./reports
# EOT/HOT fast-scan mode with custom timeout and threads
pwsh ./scripts/powershell/ROP.ps1 -Subnets 10.10.20.0/24 -EotHotOnly -TimeoutMs 1200 -Threads 64
chmod +x ./scripts/bash/ROP.sh
# Standard full subnet scan
./scripts/bash/ROP.sh --subnets 10.10.20.0/24,10.10.30.0/24 --output-dir ./reports
# EOT/HOT fast-scan mode with custom timeout and threads
./scripts/bash/ROP.sh --subnets 10.10.20.0/24 --eot_hot_only --timeout-ms 1200 --threads 64
[2026-08-03 21:00:14] [CRITICAL] 10.10.20.14:4510 Potential EOT/HOT remote linking service detected (CVE-2025-1727 exposure candidate)
[2026-08-03 21:00:18] [HIGH] 10.10.20.21:5900 VNC exposed on OT subnet; review remote-access controls immediately
[2026-08-03 21:00:20] [HIGH] 10.10.20.44:2404 IEC 60870-5-104 reachable from scan host
[2026-08-03 21:00:21] [HIGH] 10.10.20.55:28784 RailSafe Control Interface fingerprint matched legacy API version family
[2026-08-03 21:00:23] [HIGH] 10.10.20.62:502 Modbus service reachable from scan host
[2026-08-03 21:00:25] [MEDIUM] 10.10.20.88:22 SSH reachable from scan host
Scan complete. Findings: 6. JSON: ./reports/ROP-results-20260803-210025.json CSV: ./reports/ROP-results-20260803-210025.csv
Rail-OT-Protector/
├── CONTRIBUTING.md
├── LICENSE
├── README.md
├── SECURITY.md
├── docs/
│ ├── CISA-Reference.md
│ └── Threat-Intelligence.md
├── reports/
│ └── .gitkeep
└── scripts/
├── bash/
│ └── ROP.sh
└── powershell/
└── ROP.ps1
Q: ROP에 관리자/root 권한이 필요한가요?
A: 아닙니다. ROP는 표준 TCP 연결 시도만 사용하며, 원시 소켓이나 패킷 조작이 없습니다. Windows와 Linux 모두 일반 사용자로 실행됩니다.
Q: 이 도구가 OT 네트워크에서 IDS/IPS 경보를 발생시키나요?
A: 가능합니다. 포트 수준 스캐닝은 탐지될 수 있습니다. 프로덕션 OT 네트워크에서 스캔을 실행하기 전에 항상 네트워크 운영 센터와 협의하고 서면 승인을 받으십시오.
Q: ROP가 CVE-2025-1727을 악용하나요?
A: 아닙니다. ROP는 CVE-2025-1727(EOT/HOT 원격 연결 서비스)과 관련된 포트에 연결할 수 있는지만 탐지합니다. 인증을 시도하거나 익스플로잇 페이로드를 전송하지 않습니다.
Q: 외부망과 차단된(air-gapped) 철도 네트워크에서 실행할 수 있나요?
A: 가능합니다. ROP는 인터넷 액세스가 필요 없습니다. air-gapped 환경 내부의 점프 호스트에 스크립트를 복사하여 로컬에서 실행하십시오.
Q: 출력 보고서는 어떤 형식인가요?
A: JSON과 CSV 두 가지입니다. JSON은 SIEM 수집에 적합하며, CSV는 스프레드시트 분류에 바로 사용할 수 있고 ServiceNow, Jira 또는 유사한 티켓팅 플랫폼으로 가져올 수 있습니다.
Q: 이 도구는 철도 전용인가요? 일반 OT 네트워크에서도 사용할 수 있나요?
A: Modbus, DNP3, EtherNet/IP 및 IEC 프로토콜 검사는 모든 OT/ICS 환경에 광범위하게 적용됩니다. RailSafe 및 CVE-2025-1727 검사는 철도 전용입니다.
Q: 상업적 사용에도 무료인가요?
A: 그렇습니다 — MIT 라이선스입니다. 저작자 표시와 함께 상업적 용도로 사용, 수정 및 재배포할 수 있습니다.
Rail-OT-Protector가 실제 노출을 발견하는 데 도움이 되었다면 다음을 고려해 주세요:
@spinfosecurity 제작 — 국가 기반시설을 탐지하고 보호하는 무료 도구를 만들며 배우는 프로젝트입니다.
| 위협 / 서비스 | 포트 | 심각도 | 참조 |
|---|
| CVE-2025-1727 EOT/HOT 원격 연결 취약한 인증 | 4510, 4511 | CRITICAL | Wabtec TrainLink NG/NG3/NG4/NG5, Siemens Trainguard EOT/HOT, DPS Electronics |
| RailSafe Control Interface 1.0/1.1/2.0 | 28784 | HIGH | 13년간 패치되지 않은 레거시 SCADA API, 중간자(MitM)/재생(Replay) 공격 위험 |
| VNC 노출 | 5900, 5901 | HIGH | FBI PSA 2026-08-01 |
| RDP 노출 | 3389 | HIGH | CISA AA26-097A |
| Telnet 노출 | 23 | HIGH | 평문 자격 증명 위험 |
| FTP 노출 | 21 | HIGH | 평문 자격 증명 위험 |
| SSH 연결 가능 | 22 | MEDIUM | 액세스 정책 검토 |
| HTTP/HTTPS 관리 | 80, 443 | MEDIUM | 액세스 정책 검토 |
| Modbus | 502 | HIGH | ICS 프로토콜 연결 가능 |
| EtherNet/IP | 44818, 2222 | HIGH | ICS 프로토콜 연결 가능 |
| S7 / IEC 60870 | 102 | HIGH | ICS 프로토콜 연결 가능 |
| IEC 60870-5-104 | 2404 | HIGH | ICS 프로토콜 연결 가능 |
| DNP3 | 20000 | HIGH | ICS 프로토콜 연결 가능 |