Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-20833-rc4-kerberos — Kerberos RC4 dépréciation : détection, remédiation et recommandations (CVE-2026-20833) | Kitploit
Outils/GitHubGitHub/v-jfanca/cve-2026-20833-rc4-kerberos
Audit de ConfigurationCryptographieGestion des Identités et des Accès (IAM)AuthentificationApprentissage et ÉducationRessources Organisées
GitHubv-jfanca/cve-2026-20833-rc4-kerberos

cve-2026-20833-rc4-kerberos

Kerberos RC4 dépréciation : détection, remédiation et recommandations (CVE-2026-20833)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
3il y a 5 moisPas encore vérifié
Partager

CVE-2026-20833 — Durcissement RC4 de Kerberos

Ce dépôt regroupe la documentation technique, les scripts PowerShell, les tableaux de bord Power BI et les références officielles Microsoft liés à la suppression progressive de RC4 dans Kerberos pour les environnements Active Directory, dans le cadre des changements de sécurité de Microsoft traitant de la CVE-2026-20833.

L'objectif est d'accompagner les organisations dans :

  • L'audit de sécurité
  • La détection de l'utilisation de RC4
  • La planification de la remédiation
  • La préparation opérationnelle aux phases d'application de Kerberos RC4 en 2026

[!NOTE] Les documents de ce dépôt visent à aider les organisations à identifier les dépendances Kerberos héritées et à préparer leurs environnements avant le début des phases d'application de Microsoft.


Pourquoi c'est important

RC4 est considéré comme cryptographiquement faible et est supprimé en tant que mécanisme de repli implicite dans l'authentification Kerberos.

Il ne s'agit pas simplement d'une recommandation de durcissement — cela représente un changement structurel de comportement dans le Centre de distribution de clés (KDC) Kerberos.

Les organisations qui s'appuient encore sur RC4 peuvent rencontrer des échecs d'authentification lorsque les phases d'application commenceront.

Microsoft prévoit d'introduire des changements d'application via des mises à jour de sécurité avec des étapes clés attendues en :

  • Avril 2026 — Phase d'application initiale
  • Juillet 2026 — Phase d'application renforcée

[!WARNING] Les environnements qui dépendent encore de RC4 peuvent subir des échecs d'émission de tickets Kerberos une fois les phases d'application commencées.

Comprendre et éliminer les dépendances RC4 avant le début de l'application est essentiel.


Structure du dépôt

root@kitploit:~
cve-2026-20833-rc4-kerberos
│
├─ docs/
│   Documentation technique Kerberos
│
├─ scripts/
│   Scripts PowerShell pour l'audit Kerberos
│
├─ dashboards/
│   Tableaux de bord Power BI pour la surveillance RC4
│
└─ images/
    Diagrammes et captures d'écran utilisés dans la documentation

Documentation technique

Documentation technique complète expliquant :

  • Le comportement du protocole Kerberos
  • Les mécanismes de repli RC4
  • Le calendrier d'application de Microsoft
  • La stratégie de surveillance des événements
  • Les recommandations de remédiation

Version anglaise :

Kerberos RC4 Hardening — EN-US

Version portugaise :

Kerberos RC4 Hardening — PT-BR

Ces documents incluent :

  • l'explication des risques
  • la méthodologie de détection
  • l'analyse des événements
  • les scénarios de remédiation
  • les recommandations opérationnelles pour les grands environnements

Scripts PowerShell

Les scripts fournis dans ce dépôt sont utilisés pour auditer l'utilisation du chiffrement Kerberos sur les contrôleurs de domaine.

Scripts de référence officiels Microsoft :

https://github.com/microsoft/Kerberos-Crypto/tree/main/scripts

Script d'audit amélioré fourni dans ce dépôt :

Get-KerbEncryptionUsage.ps1

Les améliorations incluent :

  • une meilleure lisibilité et structure
  • une meilleure prise en charge de l'export CSV
  • une sortie adaptée à Power BI
  • des améliorations opérationnelles pour les grands environnements

Documentation du script :

scripts/README.md

[!NOTE] Le script amélioré est basé sur le script de détection officiel Microsoft et conserve sa logique analytique tout en améliorant son utilisabilité pour les environnements opérationnels.


Tableau de bord Power BI

Le dépôt inclut un tableau de bord Power BI conçu pour analyser l'utilisation du chiffrement Kerberos.

Documentation du tableau de bord :

dashboards/README.md

Fichier du tableau de bord :

RC4-KerbEncryptionUsage-Dashboards.pbix

Le tableau de bord permet aux équipes de sécurité de :

  • identifier les scénarios d'utilisation de RC4
  • distinguer le chiffrement Ticket et SessionKey
  • identifier les applications héritées et les comptes de service
  • surveiller la progression de la réduction de RC4 dans le temps
  • appuyer les rapports de préparation à la sécurité

Événements Kerberos utilisés pour la détection

L'audit Kerberos s'appuie principalement sur les entrées suivantes du journal des événements de sécurité.

ID d'événementDescription
4768Demande de ticket d'authentification Kerberos (AS)
4769Demande de ticket de service Kerberos (TGS)

Les mises à jour Windows récentes introduisent également des événements de diagnostic pour la détection et l'application de RC4.

ID d'événementDescription
201RC4 détecté car le client n'annonce que RC4
202RC4 détecté en raison de clés AES manquantes
203RC4 bloqué (phase d'application)
204RC4 bloqué en raison de clés AES manquantes
205Politique de chiffrement non sécurisée explicite détectée
206Le client n'annonce pas AES
207Service configuré pour AES mais le compte ne possède pas de clés AES
208RC4 bloqué car le service n'accepte que AES
209Échecs de négociation du chiffrement Kerberos

[!NOTE] Ces événements sont introduits par les mises à jour de sécurité liées à la CVE-2026-20833 et sont essentiels pour identifier les environnements qui s'appuient encore sur RC4.


Références officielles Microsoft

Documentation et recommandations Microsoft liées à la suppression progressive de RC4 dans Kerberos.

Détecter et corriger l'utilisation de RC4 dans Kerberos
https://learn.microsoft.com/windows-server/security/kerberos/detect-remediate-rc4-kerberos

Changements KDC RC4 de Kerberos (KB5073381)
https://support.microsoft.com/en-gb/topic/how-to-manage-kerberos-kdc-usage-of-rc4-for-service-account-ticket-issuance-changes-related-to-cve-2026-20833-1ebcda33-720a-4da8-93c1-b0496e1910dc

Au-delà de RC4 pour l'authentification Windows
https://www.microsoft.com/en-us/windows-server/blog/2025/12/03/beyond-rc4-for-windows-authentication/

AskDS — Que se passe-t-il avec RC4 dans Kerberos ?
https://techcommunity.microsoft.com/blog/askds/what-is-going-on-with-rc4-in-kerberos/4489365

AskDS — Se préparer à l'application d'AES dans Kerberos
https://techcommunity.microsoft.com/blog/askds/so-you-think-you%E2%80%99re-ready-for-enforcing-aes-for-kerberos/4080124


À qui s'adresse ce dépôt

Ce dépôt est conçu pour les professionnels responsables de la sécurité de l'infrastructure d'identité :

  • Administrateurs Active Directory
  • Ingénieurs sécurité
  • Architectes d'identité
  • Analystes d'équipe bleue
  • Auditeurs de sécurité
  • Consultants en infrastructure Microsoft

Il fournit des recommandations pour les environnements se préparant à la suppression de RC4 des flux d'authentification Kerberos.


Avertissement

[!CAUTION] Ce dépôt est fourni uniquement à titre éducatif et de recommandation opérationnelle.

Les changements de configuration tels que la modification de :

root@kitploit:~
msDS-SupportedEncryptionTypes

ou la désactivation des types de chiffrement hérités doivent toujours être validés dans un environnement de laboratoire ou de préproduction avant d'être appliqués aux systèmes de production.

Une configuration incorrecte peut entraîner des échecs d'authentification Kerberos ou des interruptions de service.

Télécharger l’outil