Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-20833-rc4-kerberos — केर्बेरोस RC4 अप्रचलन: पहचान, सुधार और मार्गदर्शन (CVE-2026-20833) | Kitploit
उपकरण/GitHubGitHub/v-jfanca/cve-2026-20833-rc4-kerberos
कॉन्फ़िगरेशन ऑडिटिंगक्रिप्टोग्राफीपहचान और एक्सेस प्रबंधन (IAM)प्रमाणीकरणलर्निंग और शिक्षाचयनित संसाधन
GitHubv-jfanca/cve-2026-20833-rc4-kerberos

cve-2026-20833-rc4-kerberos

केर्बेरोस RC4 अप्रचलन: पहचान, सुधार और मार्गदर्शन (CVE-2026-20833)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
35 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-20833 — Kerberos RC4 हार्डनिंग

यह रिपॉजिटरी Active Directory वातावरण के लिए Kerberos में RC4 के क्रमिक निष्कासन (progressive deprecation) से संबंधित तकनीकी दस्तावेज़ीकरण, PowerShell स्क्रिप्ट, Power BI डैशबोर्ड, और आधिकारिक Microsoft संदर्भ को एकत्रित करती है, जो CVE-2026-20833 को संबोधित करने वाले Microsoft के सुरक्षा परिवर्तनों का हिस्सा है।

इसका उद्देश्य संगठनों को निम्नलिखित में सहायता प्रदान करना है:

  • सुरक्षा ऑडिटिंग
  • RC4 उपयोग का पता लगाना
  • सुधार योजना (Remediation planning)
  • 2026 में Kerberos RC4 प्रवर्तन चरणों के लिए परिचालन तत्परता

[!NOTE] इस रिपॉजिटरी की सामग्री का उद्देश्य संगठनों को विरासती Kerberos निर्भरताओं की पहचान करने और Microsoft प्रवर्तन चरण शुरू होने से पहले अपने वातावरण को तैयार करने में सहायता करना है।


यह क्यों महत्वपूर्ण है

RC4 को क्रिप्टोग्राफिक रूप से कमजोर माना जाता है और इसे Kerberos प्रमाणीकरण में अंतर्निहित फ़ॉलबैक तंत्र (implicit fallback mechanism) के रूप में हटाया जा रहा है।

यह केवल एक हार्डनिंग अनुशंसा नहीं है — यह Kerberos Key Distribution Center (KDC) में एक संरचनात्मक व्यवहार परिवर्तन का प्रतिनिधित्व करता है।

जो संगठन अभी भी RC4 पर निर्भर हैं, उन्हें प्रवर्तन चरण शुरू होने पर प्रमाणीकरण विफलताओं का अनुभव हो सकता है।

Microsoft निम्नलिखित प्रमुख मील के पत्थरों के साथ सुरक्षा अद्यतनों के माध्यम से प्रवर्तन परिवर्तन लागू करने की योजना बना रहा है:

  • अप्रैल 2026 — प्रारंभिक प्रवर्तन चरण
  • जुलाई 2026 — मजबूत प्रवर्तन चरण
  • [!WARNING] जो वातावरण अभी भी RC4 पर निर्भर हैं, उन्हें प्रवर्तन चरण शुरू होने पर Kerberos टिकट जारी करने में विफलताएं अनुभव हो सकती हैं।

    प्रवर्तन शुरू होने से पहले RC4 निर्भरताओं को समझना और समाप्त करना महत्वपूर्ण है।


    रिपॉजिटरी संरचना

    root@kitploit:~
    cve-2026-20833-rc4-kerberos
    │
    ├─ docs/
    │   Kerberos तकनीकी दस्तावेज़ीकरण
    │
    ├─ scripts/
    │   Kerberos ऑडिटिंग के लिए PowerShell स्क्रिप्ट
    │
    ├─ dashboards/
    │   RC4 निगरानी के लिए Power BI डैशबोर्ड
    │
    └─ images/
        दस्तावेज़ीकरण में उपयोग किए गए आरेख और स्क्रीनशॉट
    

    तकनीकी दस्तावेज़ीकरण

    पूर्ण तकनीकी दस्तावेज़ीकरण जो निम्नलिखित की व्याख्या करता है:

    • Kerberos प्रोटोकॉल व्यवहार
    • RC4 फ़ॉलबैक तंत्र
    • Microsoft प्रवर्तन समयरेखा
    • इवेंट निगरानी रणनीति
    • सुधार मार्गदर्शन

    अंग्रेज़ी संस्करण:

    Kerberos RC4 Hardening — EN-US

    पुर्तगाली संस्करण:

    Kerberos RC4 Hardening — PT-BR

    इन दस्तावेज़ों में शामिल हैं:

    • जोखिम स्पष्टीकरण
    • पता लगाने की पद्धति
    • इवेंट विश्लेषण
    • सुधार परिदृश्य
    • बड़े वातावरण के लिए परिचालन मार्गदर्शन

    PowerShell स्क्रिप्ट

    इस रिपॉजिटरी में प्रदान की गई स्क्रिप्ट डोमेन कंट्रोलर्स में Kerberos एन्क्रिप्शन उपयोग का ऑडिट करने के लिए उपयोग की जाती हैं।

    आधिकारिक Microsoft संदर्भ स्क्रिप्ट:

    https://github.com/microsoft/Kerberos-Crypto/tree/main/scripts

    इस रिपॉजिटरी में प्रदान की गई बेहतर ऑडिटिंग स्क्रिप्ट:

    Get-KerbEncryptionUsage.ps1

    सुधारों में शामिल हैं:

    • बेहतर पठनीयता और संरचना
    • बेहतर CSV निर्यात समर्थन
    • Power BI-अनुकूल आउटपुट
    • बड़े वातावरण के लिए परिचालन सुधार

    स्क्रिप्ट दस्तावेज़ीकरण:

    scripts/README.md

    [!NOTE] बेहतर स्क्रिप्ट आधिकारिक Microsoft पता लगाने वाली स्क्रिप्ट पर आधारित है और परिचालन वातावरण के लिए उपयोगिता में सुधार करते हुए इसकी विश्लेषणात्मक तर्कशक्ति को संरक्षित करती है।


    Power BI डैशबोर्ड

    रिपॉजिटरी में Kerberos एन्क्रिप्शन उपयोग का विश्लेषण करने के लिए डिज़ाइन किया गया एक Power BI डैशबोर्ड शामिल है।

    डैशबोर्ड दस्तावेज़ीकरण:

    dashboards/README.md

    डैशबोर्ड फ़ाइल:

    RC4-KerbEncryptionUsage-Dashboards.pbix

    डैशबोर्ड सुरक्षा टीमों को निम्नलिखित की अनुमति देता है:

    • RC4 उपयोग परिदृश्यों की पहचान करना
    • Ticket और SessionKey एन्क्रिप्शन के बीच अंतर करना
    • विरासती अनुप्रयोगों और सेवा खातों की पहचान करना
    • समय के साथ RC4 कमी की प्रगति की निगरानी करना
    • सुरक्षा तत्परता रिपोर्टिंग का समर्थन करना

    पता लगाने के लिए उपयोग किए जाने वाले Kerberos इवेंट

    Kerberos ऑडिटिंग मुख्य रूप से निम्नलिखित सुरक्षा इवेंट लॉग प्रविष्टियों पर निर्भर करती है।

    इवेंट IDविवरण
    4768Kerberos प्रमाणीकरण टिकट अनुरोध (AS)
    4769Kerberos सेवा टिकट अनुरोध (TGS)

    हाल के Windows अद्यतन RC4 पता लगाने और प्रवर्तन के लिए नैदानिक इवेंट भी प्रस्तुत करते हैं।

    इवेंट IDविवरण
    201RC4 का पता चला क्योंकि क्लाइंट केवल RC4 का विज्ञापन करता है
    202AES कुंजियों की कमी के कारण RC4 का पता चला
    203RC4 अवरुद्ध (प्रवर्तन चरण)
    204AES कुंजियों की कमी के कारण RC4 अवरुद्ध
    205स्पष्ट असुरक्षित एन्क्रिप्शन नीति का पता चला
    206क्लाइंट AES का विज्ञापन नहीं करता
    207सेवा AES के लिए कॉन्फ़िगर की गई है लेकिन खाते में AES कुंजियों की कमी है
    208RC4 अवरुद्ध क्योंकि सेवा केवल AES स्वीकार करती है
    209Kerberos एन्क्रिप्शन नेगोशिएशन विफलताएं

    [!NOTE] ये इवेंट CVE-2026-20833 से संबंधित सुरक्षा अद्यतनों द्वारा प्रस्तुत किए गए हैं और उन वातावरणों की पहचान करने के लिए महत्वपूर्ण हैं जो अभी भी RC4 पर निर्भर हैं।


    आधिकारिक Microsoft संदर्भ

    Kerberos RC4 निष्कासन से संबंधित Microsoft दस्तावेज़ीकरण और मार्गदर्शन।

    Kerberos में RC4 उपयोग का पता लगाएं और सुधारें
    https://learn.microsoft.com/windows-server/security/kerberos/detect-remediate-rc4-kerberos

    Kerberos RC4 KDC परिवर्तन (KB5073381)
    https://support.microsoft.com/en-gb/topic/how-to-manage-kerberos-kdc-usage-of-rc4-for-service-account-ticket-issuance-changes-related-to-cve-2026-20833-1ebcda33-720a-4da8-93c1-b0496e1910dc

    Windows प्रमाणीकरण के लिए RC4 से आगे
    https://www.microsoft.com/en-us/windows-server/blog/2025/12/03/beyond-rc4-for-windows-authentication/

    AskDS — Kerberos में RC4 के साथ क्या हो रहा है?
    https://techcommunity.microsoft.com/blog/askds/what-is-going-on-with-rc4-in-kerberos/4489365

    AskDS — Kerberos में AES प्रवर्तन के लिए तैयारी
    https://techcommunity.microsoft.com/blog/askds/so-you-think-you%E2%80%99re-ready-for-enforcing-aes-for-kerberos/4080124


    यह रिपॉजिटरी किसके लिए है

    यह रिपॉजिटरी पहचान अवसंरचना सुरक्षा के लिए जिम्मेदार पेशेवरों के लिए डिज़ाइन की गई है:

    • Active Directory प्रशासक
    • सुरक्षा इंजीनियर
    • पहचान आर्किटेक्ट
    • ब्लू टीम विश्लेषक
    • सुरक्षा ऑडिटर
    • Microsoft अवसंरचना सलाहकार

    यह Kerberos प्रमाणीकरण प्रवाहों से RC4 को हटाने के लिए तैयार हो रहे वातावरणों के लिए मार्गदर्शन प्रदान करती है।


    अस्वीकरण

    [!CAUTION] यह रिपॉजिटरी केवल शैक्षिक और परिचालन मार्गदर्शन के लिए प्रदान की गई है।

    निम्नलिखित जैसे कॉन्फ़िगरेशन परिवर्तन:

    root@kitploit:~
    msDS-SupportedEncryptionTypes
    

    या विरासती एन्क्रिप्शन प्रकारों को अक्षम करना हमेशा उत्पादन प्रणालियों पर लागू करने से पहले प्रयोगशाला या स्टेजिंग वातावरण में मान्य किया जाना चाहिए।

    गलत कॉन्फ़िगरेशन से Kerberos प्रमाणीकरण विफलताएं या सेवा आउटेज हो सकते हैं।

    टूल डाउनलोड करें