Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/v-jfanca/cve-2026-20833-rc4-kerberos
Audit di ConfigurazioneCrittografiaGestione Identità e Accessi (IAM)AutenticazioneApprendimento e FormazioneRisorse Curate
GitHubv-jfanca/cve-2026-20833-rc4-kerberos

cve-2026-20833-rc4-kerberos

# Deprecazione di RC4 in Kerberos: rilevamento, rimedio e linee guida (CVE-2026-20833)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
35 mesi faNon ancora revisionato
Condividi

CVE-2026-20833 — Hardening RC4 di Kerberos

Questo repository consolida documentazione tecnica, script PowerShell, dashboard Power BI e riferimenti ufficiali Microsoft relativi alla rimozione progressiva di RC4 in Kerberos per ambienti Active Directory, nell'ambito delle modifiche di sicurezza di Microsoft che affrontano CVE-2026-20833.

L'obiettivo è supportare le organizzazioni in:

  • Audit di sicurezza
  • Rilevamento dell'uso di RC4
  • Pianificazione della remediation
  • Prontezza operativa per le fasi di enforcement di RC4 in Kerberos nel 2026

[!NOTE] I materiali in questo repository hanno lo scopo di aiutare le organizzazioni a identificare le dipendenze Kerberos legacy e a preparare i propri ambienti prima dell'inizio delle fasi di enforcement di Microsoft.


Perché è importante

RC4 è considerato crittograficamente debole e viene rimosso come meccanismo di fallback implicito nell'autenticazione Kerberos.

Questa non è semplicemente una raccomandazione di hardening — rappresenta un cambiamento strutturale nel comportamento del Key Distribution Center (KDC) di Kerberos.

Le organizzazioni che fanno ancora affidamento su RC4 potrebbero riscontrare errori di autenticazione quando inizieranno le fasi di enforcement.

Microsoft prevede di introdurre modifiche di enforcement tramite aggiornamenti di sicurezza con tappe fondamentali previste in:

  • Aprile 2026 — Fase di enforcement iniziale
  • Luglio 2026 — Fase di enforcement più rigorosa
  • [!WARNING] Gli ambienti che dipendono ancora da RC4 potrebbero riscontrare errori di emissione dei ticket Kerberos una volta iniziate le fasi di enforcement.

    Comprendere ed eliminare le dipendenze da RC4 prima dell'inizio dell'enforcement è fondamentale.


    Struttura del Repository

    root@kitploit:~
    cve-2026-20833-rc4-kerberos
    │
    ├─ docs/
    │   Documentazione tecnica Kerberos
    │
    ├─ scripts/
    │   Script PowerShell per l'audit di Kerberos
    │
    ├─ dashboards/
    │   Dashboard Power BI per il monitoraggio di RC4
    │
    └─ images/
        Diagrammi e screenshot utilizzati nella documentazione
    

    Documentazione Tecnica

    Documentazione tecnica completa che spiega:

    • Comportamento del protocollo Kerberos
    • Meccanismi di fallback di RC4
    • Cronologia dell'enforcement Microsoft
    • Strategia di monitoraggio degli eventi
    • Linee guida per la remediation

    Versione inglese:

    Kerberos RC4 Hardening — EN-US

    Versione portoghese:

    Kerberos RC4 Hardening — PT-BR

    Questi documenti includono:

    • spiegazione del rischio
    • metodologia di rilevamento
    • analisi degli eventi
    • scenari di remediation
    • linee guida operative per ambienti di grandi dimensioni

    Script PowerShell

    Gli script forniti in questo repository vengono utilizzati per verificare l'uso della crittografia Kerberos sui Domain Controller.

    Script di riferimento ufficiali Microsoft:

    https://github.com/microsoft/Kerberos-Crypto/tree/main/scripts

    Script di audit migliorato fornito in questo repository:

    Get-KerbEncryptionUsage.ps1

    I miglioramenti includono:

    • leggibilità e struttura migliorate
    • migliore supporto per l'esportazione CSV
    • output ottimizzato per Power BI
    • miglioramenti operativi per ambienti di grandi dimensioni

    Documentazione dello script:

    scripts/README.md

    [!NOTE] Lo script migliorato si basa sullo script di rilevamento ufficiale Microsoft e ne preserva la logica analitica, migliorandone al contempo l'usabilità per gli ambienti operativi.


    Dashboard Power BI

    Il repository include una dashboard Power BI progettata per analizzare l'uso della crittografia Kerberos.

    Documentazione della dashboard:

    dashboards/README.md

    File della dashboard:

    RC4-KerbEncryptionUsage-Dashboards.pbix

    La dashboard consente ai team di sicurezza di:

    • identificare scenari di utilizzo di RC4
    • distinguere tra crittografia Ticket e SessionKey
    • identificare applicazioni legacy e account di servizio
    • monitorare il progresso della riduzione di RC4 nel tempo
    • supportare la reportistica di prontezza della sicurezza

    Eventi Kerberos Utilizzati per il Rilevamento

    L'audit di Kerberos si basa principalmente sulle seguenti voci del registro eventi di sicurezza.

    ID eventoDescrizione
    4768Richiesta di ticket di autenticazione Kerberos (AS)
    4769Richiesta di ticket di servizio Kerberos (TGS)

    I recenti aggiornamenti di Windows introducono anche eventi diagnostici per il rilevamento e l'enforcement di RC4.

    ID eventoDescrizione
    201RC4 rilevato perché il client pubblicizza solo RC4
    202RC4 rilevato a causa di chiavi AES mancanti
    203RC4 bloccato (fase di enforcement)
    204RC4 bloccato a causa di chiavi AES mancanti
    205Rilevata policy di crittografia insicura esplicita
    206Il client non pubblicizza AES
    207Servizio configurato per AES ma account privo di chiavi AES
    208RC4 bloccato perché il servizio accetta solo AES
    209Errori di negoziazione della crittografia Kerberos

    [!NOTE] Questi eventi sono introdotti dagli aggiornamenti di sicurezza relativi a CVE-2026-20833 e sono fondamentali per identificare gli ambienti che fanno ancora affidamento su RC4.


    Riferimenti Ufficiali Microsoft

    Documentazione e linee guida Microsoft relative alla deprecazione di RC4 in Kerberos.

    Rilevare e correggere l'uso di RC4 in Kerberos
    https://learn.microsoft.com/windows-server/security/kerberos/detect-remediate-rc4-kerberos

    Modifiche KDC RC4 di Kerberos (KB5073381)
    https://support.microsoft.com/en-gb/topic/how-to-manage-kerberos-kdc-usage-of-rc4-for-service-account-ticket-issuance-changes-related-to-cve-2026-20833-1ebcda33-720a-4da8-93c1-b0496e1910dc

    Oltre RC4 per l'autenticazione Windows
    https://www.microsoft.com/en-us/windows-server/blog/2025/12/03/beyond-rc4-for-windows-authentication/

    AskDS — Cosa sta succedendo con RC4 in Kerberos?
    https://techcommunity.microsoft.com/blog/askds/what-is-going-on-with-rc4-in-kerberos/4489365

    AskDS — Prepararsi per l'enforcement di AES in Kerberos
    https://techcommunity.microsoft.com/blog/askds/so-you-think-you%E2%80%99re-ready-for-enforcing-aes-for-kerberos/4080124


    A Chi È Rivolto Questo Repository

    Questo repository è progettato per i professionisti responsabili della sicurezza dell'infrastruttura di identità:

    • Amministratori Active Directory
    • Ingegneri della sicurezza
    • Architetti di identità
    • Analisti blue team
    • Auditor di sicurezza
    • Consulenti di infrastruttura Microsoft

    Fornisce linee guida per gli ambienti che si preparano alla rimozione di RC4 dai flussi di autenticazione Kerberos.


    Disclaimer

    [!CAUTION] Questo repository è fornito solo a scopo educativo e di guida operativa.

    Le modifiche di configurazione come la modifica di:

    root@kitploit:~
    msDS-SupportedEncryptionTypes
    
    

    o la disabilitazione dei tipi di crittografia legacy dovrebbero essere sempre validate in un ambiente lab o di staging prima di essere applicate ai sistemi di produzione.

    Una configurazione errata può portare a errori di autenticazione Kerberos o interruzioni del servizio.

    Scarica lo strumento