Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Rail-OT-Protector — Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for CVE-2025-1727, RailSafe legacy API, ICS protocol exposure, and remote access risk. | Kitploit
도구/GitHubGitHub/spinfosecurity/rail-ot-protector
Defensive ToolsReconnaissanceVulnerability ScannersPort ScanningVulnerability AnalysisSCADA/ICS SecurityInformation GatheringNetwork SecurityPenetration Testing

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubspinfosecurity/rail-ot-protector

Rail-OT-Protector

Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for CVE-2025-1727, RailSafe legacy API, ICS protocol exposure, and remote access risk.

저장소 보기웹사이트
14일 전아직 검토되지 않음

Rail-OT-Protector (ROP)

철도 및 대중교통 OT/SCADA 네트워크를 위한 무료 오픈소스 사이버보안 스캐닝

License: MIT Platform Sector PowerShell Bash CISA Aligned


개요

**Rail-OT-Protector(ROP)**는 철도 운영자, 대중교통 기관, OT/ICS 보안 팀, 침해 대응 담당자를 위해 설계된 무료 오픈소스 사이버보안 툴킷으로, 철도 및 대중교통 운영 기술(OT) 및 SCADA 네트워크 전반의 사이버 노출을 신속하게 평가해야 하는 경우에 사용합니다.

ROP는 PowerShell 스캐너(Windows 점프 호스트)와 Bash 스캐너(Linux/macOS)를 모두 제공합니다. 두 스캐너는 구성된 서브넷을 검색하고, 노출된 원격 액세스 서비스와 ICS 프로토콜을 탐지하며, 취약한 레거시 철도 제어 인터페이스를 핑거프린팅하고, 열차 후미/선두(EOT/HOT) 원격 연결 취약점 CVE-2025-1727과 관련된 위험 지표를 플래그로 표시합니다.

모든 발견 항목은 타임스탬프가 포함된 JSON 및 CSV 보고서로 기록되며 CRITICAL / HIGH / MEDIUM 심각도 라벨과 함께 보안 및 엔지니어링 팀이 즉시 분류(triage)할 수 있는 산출물을 제공합니다.

키워드

철도 사이버보안, 대중교통 OT 보안, SCADA 스캐너, ICS 취약점 스캐너, CVE-2025-1727, EOT HOT 취약한 인증, RailSafe SCADA API, Modbus 스캐너, DNP3 스캐너, EtherNet/IP 스캐너, IEC 60870-5-104, Wabtec TrainLink, Siemens Trainguard, CISA AA26-097A, 철도 OT 강화, 오픈소스 OT 스캐너, PowerShell ICS 스캐너, Bash SCADA 스캐너


위협 탐지 범위


빠른 시작

PowerShell (Windows)

root@kitploit:~
# Standard full subnet scan
pwsh ./scripts/powershell/ROP.ps1 -Subnets 10.10.20.0/24,10.10.30.0/24 -OutputDir ./reports

# EOT/HOT fast-scan mode with custom timeout and threads
pwsh ./scripts/powershell/ROP.ps1 -Subnets 10.10.20.0/24 -EotHotOnly -TimeoutMs 1200 -Threads 64

Bash (Linux / macOS)

root@kitploit:~
chmod +x ./scripts/bash/ROP.sh

# Standard full subnet scan
./scripts/bash/ROP.sh --subnets 10.10.20.0/24,10.10.30.0/24 --output-dir ./reports

# EOT/HOT fast-scan mode with custom timeout and threads
./scripts/bash/ROP.sh --subnets 10.10.20.0/24 --eot_hot_only --timeout-ms 1200 --threads 64

샘플 출력

root@kitploit:~
[2026-08-03 21:00:14] [CRITICAL] 10.10.20.14:4510  Potential EOT/HOT remote linking service detected (CVE-2025-1727 exposure candidate)
[2026-08-03 21:00:18] [HIGH]     10.10.20.21:5900  VNC exposed on OT subnet; review remote-access controls immediately
[2026-08-03 21:00:20] [HIGH]     10.10.20.44:2404  IEC 60870-5-104 reachable from scan host
[2026-08-03 21:00:21] [HIGH]     10.10.20.55:28784 RailSafe Control Interface fingerprint matched legacy API version family
[2026-08-03 21:00:23] [HIGH]     10.10.20.62:502   Modbus service reachable from scan host
[2026-08-03 21:00:25] [MEDIUM]   10.10.20.88:22    SSH reachable from scan host

Scan complete. Findings: 6. JSON: ./reports/ROP-results-20260803-210025.json  CSV: ./reports/ROP-results-20260803-210025.csv

저장소 구조

root@kitploit:~
Rail-OT-Protector/
├── CONTRIBUTING.md
├── LICENSE
├── README.md
├── SECURITY.md
├── docs/
│   ├── CISA-Reference.md
│   └── Threat-Intelligence.md
├── reports/
│   └── .gitkeep
└── scripts/
    ├── bash/
    │   └── ROP.sh
    └── powershell/
        └── ROP.ps1

FAQ

Q: ROP에 관리자/root 권한이 필요한가요?
A: 아닙니다. ROP는 표준 TCP 연결 시도만 사용하며, 원시 소켓이나 패킷 조작이 없습니다. Windows와 Linux 모두 일반 사용자로 실행됩니다.

Q: 이 도구가 OT 네트워크에서 IDS/IPS 경보를 발생시키나요?
A: 가능합니다. 포트 수준 스캐닝은 탐지될 수 있습니다. 프로덕션 OT 네트워크에서 스캔을 실행하기 전에 항상 네트워크 운영 센터와 협의하고 서면 승인을 받으십시오.

Q: ROP가 CVE-2025-1727을 악용하나요?
A: 아닙니다. ROP는 CVE-2025-1727(EOT/HOT 원격 연결 서비스)과 관련된 포트에 연결할 수 있는지만 탐지합니다. 인증을 시도하거나 익스플로잇 페이로드를 전송하지 않습니다.

Q: 외부망과 차단된(air-gapped) 철도 네트워크에서 실행할 수 있나요?
A: 가능합니다. ROP는 인터넷 액세스가 필요 없습니다. air-gapped 환경 내부의 점프 호스트에 스크립트를 복사하여 로컬에서 실행하십시오.

Q: 출력 보고서는 어떤 형식인가요?
A: JSON과 CSV 두 가지입니다. JSON은 SIEM 수집에 적합하며, CSV는 스프레드시트 분류에 바로 사용할 수 있고 ServiceNow, Jira 또는 유사한 티켓팅 플랫폼으로 가져올 수 있습니다.

Q: 이 도구는 철도 전용인가요? 일반 OT 네트워크에서도 사용할 수 있나요?
A: Modbus, DNP3, EtherNet/IP 및 IEC 프로토콜 검사는 모든 OT/ICS 환경에 광범위하게 적용됩니다. RailSafe 및 CVE-2025-1727 검사는 철도 전용입니다.

Q: 상업적 사용에도 무료인가요?
A: 그렇습니다 — MIT 라이선스입니다. 저작자 표시와 함께 상업적 용도로 사용, 수정 및 재배포할 수 있습니다.


대상 사용자

  • 철도 OT 보안 엔지니어 — 감사 또는 레드팀 작업 전에 신속한 노출 현황 파악이 필요한 경우
  • 대중교통 기관 IT/OT 팀 — 제한된 도구 예산으로 CISA 권고에 대응하는 경우
  • ICS/SCADA 침투 테스터 — 철도 환경에 대한 초기 정찰을 수행하는 경우
  • 침해 대응 담당자 — 열차 제어 서브넷 전반의 의심스러운 침입을 분류하는 경우
  • 국가 기반시설 방어 담당자 — 방어 가능한 OT 자산 인벤토리를 구축하는 경우

안전 및 법적 고지

  • 직접 소유했거나 명시적으로 평가 권한을 부여받은 네트워크와 자산에서만 사용하십시오.
  • 이 프로젝트는 엄격히 방어적 노출 발견 용도입니다.
  • 발견된 사항은 운영 변경 전에 승인된 엔지니어링 및 보안 워크플로를 통해 검증이 필요합니다.
  • 작성자는 오용에 대한 책임을 지지 않습니다.

⭐ 이 프로젝트 지원하기

Rail-OT-Protector가 실제 노출을 발견하는 데 도움이 되었다면 다음을 고려해 주세요:

  • ⭐ 이 저장소에 스타(Star)를 눌러 주세요 — 철도 보안 커뮤니티의 다른 사람들이 이 도구를 찾는 데 도움이 됩니다
  • 🐛 이슈를 등록해 주세요 — 버그를 발견했거나 새로운 탐지 기능을 추가하고 싶다면
  • 🤝 기여하기 — CONTRIBUTING.md 참조
  • 💬 공유하기 — OT 보안 동료, SOC 팀 또는 대중교통 기관 담당자와 공유

@spinfosecurity 제작 — 국가 기반시설을 탐지하고 보호하는 무료 도구를 만들며 배우는 프로젝트입니다.


참조 자료

  • CISA 경보 AA26-097A — 이란 연계 공격자가 PLC를 표적으로 삼음
  • FBI PSA 2026-08-01 — VNC 악용
  • 위협 인텔리전스 노트
  • 보안 정책
  • 기여 가이드
  • MIT 라이선스
도구 다운로드
위협 / 서비스포트심각도참조
CVE-2025-1727 EOT/HOT 원격 연결 취약한 인증4510, 4511CRITICALWabtec TrainLink NG/NG3/NG4/NG5, Siemens Trainguard EOT/HOT, DPS Electronics
RailSafe Control Interface 1.0/1.1/2.028784HIGH13년간 패치되지 않은 레거시 SCADA API, 중간자(MitM)/재생(Replay) 공격 위험
VNC 노출5900, 5901HIGHFBI PSA 2026-08-01
RDP 노출3389HIGHCISA AA26-097A
Telnet 노출23HIGH평문 자격 증명 위험
FTP 노출21HIGH평문 자격 증명 위험
SSH 연결 가능22MEDIUM액세스 정책 검토
HTTP/HTTPS 관리80, 443MEDIUM액세스 정책 검토
Modbus502HIGHICS 프로토콜 연결 가능
EtherNet/IP44818, 2222HIGHICS 프로토콜 연결 가능
S7 / IEC 60870102HIGHICS 프로토콜 연결 가능
IEC 60870-5-1042404HIGHICS 프로토콜 연결 가능
DNP320000HIGHICS 프로토콜 연결 가능