Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-20833-rc4-kerberos — # Deprecazione di RC4 in Kerberos: rilevamento, rimedio e linee guida (CVE-2026-20833) | Kitploit
Strumenti/GitHubGitHub/v-jfanca/cve-2026-20833-rc4-kerberos
Audit di ConfigurazioneCrittografiaGestione Identità e Accessi (IAM)AutenticazioneApprendimento e FormazioneRisorse Curate
GitHubv-jfanca/cve-2026-20833-rc4-kerberos

cve-2026-20833-rc4-kerberos

# Deprecazione di RC4 in Kerberos: rilevamento, rimedio e linee guida (CVE-2026-20833)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
3316 mesi faNon ancora revisionato
Condividi

CVE-2026-20833 — Hardening RC4 di Kerberos

Questo repository consolida documentazione tecnica, script PowerShell, dashboard Power BI e riferimenti ufficiali Microsoft relativi alla rimozione progressiva di RC4 in Kerberos per ambienti Active Directory, nell'ambito delle modifiche di sicurezza di Microsoft che affrontano CVE-2026-20833.

L'obiettivo è supportare le organizzazioni in:

  • Audit di sicurezza
  • Rilevamento dell'uso di RC4
  • Pianificazione della remediation
  • Prontezza operativa per le fasi di enforcement di RC4 in Kerberos nel 2026

[!NOTE] I materiali in questo repository hanno lo scopo di aiutare le organizzazioni a identificare le dipendenze Kerberos legacy e a preparare i propri ambienti prima dell'inizio delle fasi di enforcement di Microsoft.


Perché è importante

RC4 è considerato crittograficamente debole e viene rimosso come meccanismo di fallback implicito nell'autenticazione Kerberos.

Questa non è semplicemente una raccomandazione di hardening — rappresenta un cambiamento strutturale nel comportamento del Key Distribution Center (KDC) di Kerberos.

Le organizzazioni che fanno ancora affidamento su RC4 potrebbero riscontrare errori di autenticazione quando inizieranno le fasi di enforcement.

Microsoft prevede di introdurre modifiche di enforcement tramite aggiornamenti di sicurezza con tappe fondamentali previste in:

  • Aprile 2026 — Fase di enforcement iniziale
  • Luglio 2026 — Fase di enforcement più rigorosa

[!WARNING] Gli ambienti che dipendono ancora da RC4 potrebbero riscontrare errori di emissione dei ticket Kerberos una volta iniziate le fasi di enforcement.

Comprendere ed eliminare le dipendenze da RC4 prima dell'inizio dell'enforcement è fondamentale.


Struttura del Repository

cve-2026-20833-rc4-kerberos
│
├─ docs/
│   Documentazione tecnica Kerberos
│
├─ scripts/
│   Script PowerShell per l'audit di Kerberos
│
├─ dashboards/
│   Dashboard Power BI per il monitoraggio di RC4
│
└─ images/
    Diagrammi e screenshot utilizzati nella documentazione

Documentazione Tecnica

Documentazione tecnica completa che spiega:

  • Comportamento del protocollo Kerberos
  • Meccanismi di fallback di RC4
  • Cronologia dell'enforcement Microsoft
  • Strategia di monitoraggio degli eventi
  • Linee guida per la remediation

Versione inglese:

Kerberos RC4 Hardening — EN-US

Versione portoghese:

Kerberos RC4 Hardening — PT-BR

Questi documenti includono:

  • spiegazione del rischio
  • metodologia di rilevamento
  • analisi degli eventi
  • scenari di remediation
  • linee guida operative per ambienti di grandi dimensioni

Script PowerShell

Gli script forniti in questo repository vengono utilizzati per verificare l'uso della crittografia Kerberos sui Domain Controller.

Script di riferimento ufficiali Microsoft:

https://github.com/microsoft/Kerberos-Crypto/tree/main/scripts

Script di audit migliorato fornito in questo repository:

Get-KerbEncryptionUsage.ps1

I miglioramenti includono:

  • leggibilità e struttura migliorate
  • migliore supporto per l'esportazione CSV
  • output ottimizzato per Power BI
  • miglioramenti operativi per ambienti di grandi dimensioni

Documentazione dello script:

scripts/README.md

[!NOTE] Lo script migliorato si basa sullo script di rilevamento ufficiale Microsoft e ne preserva la logica analitica, migliorandone al contempo l'usabilità per gli ambienti operativi.


Dashboard Power BI

Il repository include una dashboard Power BI progettata per analizzare l'uso della crittografia Kerberos.

Documentazione della dashboard:

dashboards/README.md

File della dashboard:

RC4-KerbEncryptionUsage-Dashboards.pbix

La dashboard consente ai team di sicurezza di:

  • identificare scenari di utilizzo di RC4
  • distinguere tra crittografia Ticket e SessionKey
  • identificare applicazioni legacy e account di servizio
  • monitorare il progresso della riduzione di RC4 nel tempo
  • supportare la reportistica di prontezza della sicurezza

Eventi Kerberos Utilizzati per il Rilevamento

L'audit di Kerberos si basa principalmente sulle seguenti voci del registro eventi di sicurezza.

ID eventoDescrizione
4768Richiesta di ticket di autenticazione Kerberos (AS)
4769Richiesta di ticket di servizio Kerberos (TGS)

I recenti aggiornamenti di Windows introducono anche eventi diagnostici per il rilevamento e l'enforcement di RC4.

ID eventoDescrizione
201RC4 rilevato perché il client pubblicizza solo RC4
202RC4 rilevato a causa di chiavi AES mancanti
203RC4 bloccato (fase di enforcement)
204RC4 bloccato a causa di chiavi AES mancanti
205Rilevata policy di crittografia insicura esplicita
206Il client non pubblicizza AES
207Servizio configurato per AES ma account privo di chiavi AES
208RC4 bloccato perché il servizio accetta solo AES
209Errori di negoziazione della crittografia Kerberos

[!NOTE] Questi eventi sono introdotti dagli aggiornamenti di sicurezza relativi a CVE-2026-20833 e sono fondamentali per identificare gli ambienti che fanno ancora affidamento su RC4.


Riferimenti Ufficiali Microsoft

Documentazione e linee guida Microsoft relative alla deprecazione di RC4 in Kerberos.

Rilevare e correggere l'uso di RC4 in Kerberos
https://learn.microsoft.com/windows-server/security/kerberos/detect-remediate-rc4-kerberos

Modifiche KDC RC4 di Kerberos (KB5073381)
https://support.microsoft.com/en-gb/topic/how-to-manage-kerberos-kdc-usage-of-rc4-for-service-account-ticket-issuance-changes-related-to-cve-2026-20833-1ebcda33-720a-4da8-93c1-b0496e1910dc

Oltre RC4 per l'autenticazione Windows
https://www.microsoft.com/en-us/windows-server/blog/2025/12/03/beyond-rc4-for-windows-authentication/

AskDS — Cosa sta succedendo con RC4 in Kerberos?
https://techcommunity.microsoft.com/blog/askds/what-is-going-on-with-rc4-in-kerberos/4489365

AskDS — Prepararsi per l'enforcement di AES in Kerberos
https://techcommunity.microsoft.com/blog/askds/so-you-think-you%E2%80%99re-ready-for-enforcing-aes-for-kerberos/4080124


A Chi È Rivolto Questo Repository

Questo repository è progettato per i professionisti responsabili della sicurezza dell'infrastruttura di identità:

  • Amministratori Active Directory
  • Ingegneri della sicurezza
  • Architetti di identità
  • Analisti blue team
  • Auditor di sicurezza
  • Consulenti di infrastruttura Microsoft

Fornisce linee guida per gli ambienti che si preparano alla rimozione di RC4 dai flussi di autenticazione Kerberos.


Disclaimer

[!CAUTION] Questo repository è fornito solo a scopo educativo e di guida operativa.

Le modifiche di configurazione come la modifica di:

msDS-SupportedEncryptionTypes

o la disabilitazione dei tipi di crittografia legacy dovrebbero essere sempre validate in un ambiente lab o di staging prima di essere applicate ai sistemi di produzione.

Una configurazione errata può portare a errori di autenticazione Kerberos o interruzioni del servizio.

Scarica lo strumento