Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/v-jfanca/cve-2026-20833-rc4-kerberos
Auditoría de ConfiguraciónCriptografíaGestión de Identidad y Acceso (IAM)AutenticaciónAprendizaje y EducaciónRecursos Curados
GitHubv-jfanca/cve-2026-20833-rc4-kerberos

cve-2026-20833-rc4-kerberos

# Deprecación de RC4 en Kerberos: detección, remediación y orientación (CVE-2026-20833)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
3hace 5 mesesAún no revisado
Compartir

CVE-2026-20833 — Endurecimiento de Kerberos RC4

Este repositorio consolida documentación técnica, scripts de PowerShell, paneles de Power BI y referencias oficiales de Microsoft relacionadas con la deprecación progresiva de RC4 en Kerberos para entornos de Active Directory, como parte de los cambios de seguridad de Microsoft que abordan CVE-2026-20833.

El objetivo es apoyar a las organizaciones con:

  • Auditoría de seguridad
  • Detección del uso de RC4
  • Planificación de remediación
  • Preparación operativa para las fases de aplicación de Kerberos RC4 en 2026

[!NOTE] Los materiales de este repositorio están diseñados para ayudar a las organizaciones a identificar dependencias heredadas de Kerberos y preparar sus entornos antes de que comiencen las fases de aplicación de Microsoft.


Por qué esto es importante

RC4 se considera criptográficamente débil y se está eliminando como mecanismo de respaldo implícito en la autenticación Kerberos.

Esto no es simplemente una recomendación de endurecimiento — representa un cambio estructural de comportamiento en el Centro de Distribución de Claves (KDC) de Kerberos.

Las organizaciones que aún dependen de RC4 pueden experimentar fallos de autenticación cuando comiencen las fases de aplicación.

Microsoft planea introducir cambios de aplicación mediante actualizaciones de seguridad con hitos clave esperados en:

  • Abril de 2026 — Fase inicial de aplicación
  • Julio de 2026 — Fase de aplicación más estricta
  • [!WARNING] Los entornos que aún dependen de RC4 pueden experimentar fallos en la emisión de tickets Kerberos una vez que comiencen las fases de aplicación.

    Comprender y eliminar las dependencias de RC4 antes de que comience la aplicación es fundamental.


    Estructura del Repositorio

    root@kitploit:~
    cve-2026-20833-rc4-kerberos
    │
    ├─ docs/
    │   Documentación técnica de Kerberos
    │
    ├─ scripts/
    │   Scripts de PowerShell para auditoría de Kerberos
    │
    ├─ dashboards/
    │   Paneles de Power BI para monitoreo de RC4
    │
    └─ images/
        Diagramas y capturas de pantalla utilizados en la documentación
    

    Documentación Técnica

    Documentación técnica completa que explica:

    • Comportamiento del protocolo Kerberos
    • Mecanismos de respaldo de RC4
    • Cronograma de aplicación de Microsoft
    • Estrategia de monitoreo de eventos
    • Guía de remediación

    Versión en inglés:

    Kerberos RC4 Hardening — EN-US

    Versión en portugués:

    Kerberos RC4 Hardening — PT-BR

    Estos documentos incluyen:

    • explicación del riesgo
    • metodología de detección
    • análisis de eventos
    • escenarios de remediación
    • guía operativa para entornos grandes

    Scripts de PowerShell

    Los scripts proporcionados en este repositorio se utilizan para auditar el uso de cifrado Kerberos en los Controladores de Dominio.

    Scripts de referencia oficiales de Microsoft:

    https://github.com/microsoft/Kerberos-Crypto/tree/main/scripts

    Script de auditoría mejorado proporcionado en este repositorio:

    Get-KerbEncryptionUsage.ps1

    Las mejoras incluyen:

    • mejor legibilidad y estructura
    • mejor soporte de exportación CSV
    • salida compatible con Power BI
    • mejoras operativas para entornos grandes

    Documentación del script:

    scripts/README.md

    [!NOTE] El script mejorado se basa en el script de detección oficial de Microsoft y conserva su lógica analítica mientras mejora la usabilidad para entornos operativos.


    Panel de Power BI

    El repositorio incluye un panel de Power BI diseñado para analizar el uso de cifrado Kerberos.

    Documentación del panel:

    dashboards/README.md

    Archivo del panel:

    RC4-KerbEncryptionUsage-Dashboards.pbix

    El panel permite a los equipos de seguridad:

    • identificar escenarios de uso de RC4
    • distinguir entre cifrado de Ticket y SessionKey
    • identificar aplicaciones heredadas y cuentas de servicio
    • monitorear el progreso de reducción de RC4 a lo largo del tiempo
    • respaldar informes de preparación de seguridad

    Eventos de Kerberos Utilizados para la Detección

    La auditoría de Kerberos se basa principalmente en las siguientes entradas del Registro de Eventos de Seguridad.

    ID de EventoDescripción
    4768Solicitud de ticket de autenticación Kerberos (AS)
    4769Solicitud de ticket de servicio Kerberos (TGS)

    Las actualizaciones recientes de Windows también introducen eventos de diagnóstico para la detección y aplicación de RC4.

    ID de EventoDescripción
    201RC4 detectado porque el cliente anuncia solo RC4
    202RC4 detectado debido a claves AES faltantes
    203RC4 bloqueado (fase de aplicación)
    204RC4 bloqueado debido a claves AES faltantes
    205Política de cifrado inseguro explícita detectada
    206El cliente no anuncia AES
    207Servicio configurado para AES pero la cuenta carece de claves AES
    208RC4 bloqueado porque el servicio solo acepta AES
    209Fallos de negociación de cifrado Kerberos

    [!NOTE] Estos eventos son introducidos por actualizaciones de seguridad relacionadas con CVE-2026-20833 y son fundamentales para identificar entornos que aún dependen de RC4.


    Referencias Oficiales de Microsoft

    Documentación y guías de Microsoft relacionadas con la deprecación de RC4 en Kerberos.

    Detectar y remediar el uso de RC4 en Kerberos
    https://learn.microsoft.com/windows-server/security/kerberos/detect-remediate-rc4-kerberos

    Cambios de RC4 en el KDC de Kerberos (KB5073381)
    https://support.microsoft.com/en-gb/topic/how-to-manage-kerberos-kdc-usage-of-rc4-for-service-account-ticket-issuance-changes-related-to-cve-2026-20833-1ebcda33-720a-4da8-93c1-b0496e1910dc

    Más allá de RC4 para la autenticación de Windows
    https://www.microsoft.com/en-us/windows-server/blog/2025/12/03/beyond-rc4-for-windows-authentication/

    AskDS — ¿Qué está pasando con RC4 en Kerberos?
    https://techcommunity.microsoft.com/blog/askds/what-is-going-on-with-rc4-in-kerberos/4489365

    AskDS — Preparándose para la aplicación de AES en Kerberos
    https://techcommunity.microsoft.com/blog/askds/so-you-think-you%E2%80%99re-ready-for-enforcing-aes-for-kerberos/4080124


    Para Quién Es Este Repositorio

    Este repositorio está diseñado para profesionales responsables de la seguridad de la infraestructura de identidad:

    • Administradores de Active Directory
    • Ingenieros de seguridad
    • Arquitectos de identidad
    • Analistas de equipo azul
    • Auditores de seguridad
    • Consultores de infraestructura de Microsoft

    Proporciona guía para entornos que se preparan para la eliminación de RC4 de los flujos de autenticación Kerberos.


    Aviso Legal

    [!CAUTION] Este repositorio se proporciona solo con fines educativos y de guía operativa.

    Los cambios de configuración, como modificar:

    root@kitploit:~
    msDS-SupportedEncryptionTypes
    

    o deshabilitar tipos de cifrado heredados, deben validarse siempre en un entorno de laboratorio o de prueba antes de aplicarse a sistemas de producción.

    Una configuración incorrecta puede provocar fallos de autenticación Kerberos o interrupciones del servicio.

    Descargar herramienta