Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-20833-rc4-kerberos — Kerberos RC4 폐기: 탐지, 수정 및 지침 (CVE-2026-20833) | Kitploit
도구/GitHubGitHub/v-jfanca/cve-2026-20833-rc4-kerberos
Configuration AuditingCryptographyIdentity & Access Management (IAM)AuthenticationLearning & EducationCurated Resources
GitHubv-jfanca/cve-2026-20833-rc4-kerberos

cve-2026-20833-rc4-kerberos

Kerberos RC4 폐기: 탐지, 수정 및 지침 (CVE-2026-20833)

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
35개월 전아직 검토되지 않음

CVE-2026-20833 — Kerberos RC4 강화

이 저장소는 Active Directory 환경에서 Kerberos의 RC4 점진적 폐지와 관련된 기술 문서, PowerShell 스크립트, Power BI 대시보드, 그리고 공식 Microsoft 참조 자료를 통합하여 제공합니다. 이는 CVE-2026-20833을 해결하기 위한 Microsoft의 보안 변경 사항의 일부입니다.

목표는 조직이 다음을 지원하도록 돕는 것입니다:

  • 보안 감사
  • RC4 사용 탐지
  • 수정 계획
  • 2026년 Kerberos RC4 적용 단계에 대한 운영 대비

[!NOTE] 이 저장소의 자료는 조직이 레거시 Kerberos 종속성을 식별하고 Microsoft 적용 단계가 시작되기 전에 환경을 준비하도록 돕기 위한 것입니다.


중요성

RC4는 암호학적으로 취약한 것으로 간주되며 Kerberos 인증에서 암시적 폴백 메커니즘으로 제거되고 있습니다.

이는 단순한 강화 권장 사항이 아닙니다 — Kerberos 키 배포 센터(KDC)의 구조적 동작 변경을 의미합니다.

여전히 RC4에 의존하는 조직은 적용 단계가 시작될 때 인증 실패를 경험할 수 있습니다.

Microsoft는 다음과 같은 주요 이정표를 통해 보안 업데이트로 적용 변경 사항을 도입할 계획입니다:

  • 2026년 4월 — 초기 적용 단계
  • 2026년 7월 — 강화된 적용 단계

[!WARNING] 여전히 RC4에 의존하는 환경은 적용 단계가 시작되면 Kerberos 티켓 발급 실패를 경험할 수 있습니다.

적용이 시작되기 전에 RC4 종속성을 이해하고 제거하는 것이 중요합니다.


저장소 구조

root@kitploit:~
cve-2026-20833-rc4-kerberos
│
├─ docs/
│   Kerberos 기술 문서
│
├─ scripts/
│   Kerberos 감사용 PowerShell 스크립트
│
├─ dashboards/
│   RC4 모니터링용 Power BI 대시보드
│
└─ images/
    문서에 사용된 다이어그램 및 스크린샷

기술 문서

다음을 설명하는 완전한 기술 문서:

  • Kerberos 프로토콜 동작
  • RC4 폴백 메커니즘
  • Microsoft 적용 타임라인
  • 이벤트 모니터링 전략
  • 수정 지침

영문 버전:

Kerberos RC4 Hardening — EN-US

포르투갈어 버전:

Kerberos RC4 Hardening — PT-BR

이 문서에는 다음이 포함됩니다:

  • 위험 설명
  • 탐지 방법론
  • 이벤트 분석
  • 수정 시나리오
  • 대규모 환경을 위한 운영 지침

PowerShell 스크립트

이 저장소에 제공된 스크립트는 도메인 컨트롤러 전반의 Kerberos 암호화 사용을 감사하는 데 사용됩니다.

공식 Microsoft 참조 스크립트:

https://github.com/microsoft/Kerberos-Crypto/tree/main/scripts

이 저장소에 제공된 개선된 감사 스크립트:

Get-KerbEncryptionUsage.ps1

개선 사항은 다음과 같습니다:

  • 향상된 가독성 및 구조
  • 더 나은 CSV 내보내기 지원
  • Power BI 친화적 출력
  • 대규모 환경을 위한 운영 개선

스크립트 문서:

scripts/README.md

[!NOTE] 개선된 스크립트는 공식 Microsoft 탐지 스크립트를 기반으로 하며 분석 로직을 유지하면서 운영 환경에서의 사용성을 개선합니다.


Power BI 대시보드

이 저장소에는 Kerberos 암호화 사용을 분석하도록 설계된 Power BI 대시보드가 포함되어 있습니다.

대시보드 문서:

dashboards/README.md

대시보드 파일:

RC4-KerbEncryptionUsage-Dashboards.pbix

대시보드를 통해 보안 팀은 다음을 수행할 수 있습니다:

  • RC4 사용 시나리오 식별
  • Ticket 및 SessionKey 암호화 구분
  • 레거시 애플리케이션 및 서비스 계정 식별
  • 시간 경과에 따른 RC4 감소 진행 상황 모니터링
  • 보안 대비 보고 지원

탐지에 사용되는 Kerberos 이벤트

Kerberos 감사는 주로 다음 보안 이벤트 로그 항목에 의존합니다.

이벤트 ID설명
4768Kerberos 인증 티켓 요청(AS)
4769Kerberos 서비스 티켓 요청(TGS)

최근 Windows 업데이트는 RC4 탐지 및 적용을 위한 진단 이벤트도 도입합니다.

[!NOTE] 이러한 이벤트는 CVE-2026-20833과 관련된 보안 업데이트를 통해 도입되며 여전히 RC4에 의존하는 환경을 식별하는 데 중요합니다.


공식 Microsoft 참조 자료

Kerberos RC4 폐지와 관련된 Microsoft 문서 및 지침.

Kerberos에서 RC4 사용 탐지 및 수정
https://learn.microsoft.com/windows-server/security/kerberos/detect-remediate-rc4-kerberos

Kerberos RC4 KDC 변경 사항(KB5073381)
https://support.microsoft.com/en-gb/topic/how-to-manage-kerberos-kdc-usage-of-rc4-for-service-account-ticket-issuance-changes-related-to-cve-2026-20833-1ebcda33-720a-4da8-93c1-b0496e1910dc

Windows 인증을 위한 RC4 너머
https://www.microsoft.com/en-us/windows-server/blog/2025/12/03/beyond-rc4-for-windows-authentication/

AskDS — Kerberos의 RC4에 무슨 일이 일어나고 있나요?
https://techcommunity.microsoft.com/blog/askds/what-is-going-on-with-rc4-in-kerberos/4489365

AskDS — Kerberos에서 AES 적용 준비
https://techcommunity.microsoft.com/blog/askds/so-you-think-you%E2%80%99re-ready-for-enforcing-aes-for-kerberos/4080124


이 저장소의 대상 독자

이 저장소는 ID 인프라 보안을 담당하는 전문가를 위해 설계되었습니다:

  • Active Directory 관리자
  • 보안 엔지니어
  • ID 아키텍트
  • 블루 팀 분석가
  • 보안 감사자
  • Microsoft 인프라 컨설턴트

Kerberos 인증 흐름에서 RC4 제거를 준비하는 환경을 위한 지침을 제공합니다.


면책 조항

[!CAUTION] 이 저장소는 교육 및 운영 지침 목적으로만 제공됩니다.

다음과 같은 구성 변경:

root@kitploit:~
msDS-SupportedEncryptionTypes

또는 레거시 암호화 유형 비활성화는 프로덕션 시스템에 적용하기 전에 항상 랩 또는 스테이징 환경에서 검증해야 합니다.

잘못된 구성은 Kerberos 인증 실패 또는 서비스 중단으로 이어질 수 있습니다.

도구 다운로드
이벤트 ID설명
201클라이언트가 RC4만 광고하여 RC4가 감지됨
202AES 키 누락으로 RC4가 감지됨
203RC4 차단됨(적용 단계)
204AES 키 누락으로 RC4가 차단됨
205명시적 안전하지 않은 암호화 정책이 감지됨
206클라이언트가 AES를 광고하지 않음
207서비스가 AES로 구성되었지만 계정에 AES 키가 없음
208서비스가 AES만 허용하므로 RC4가 차단됨
209Kerberos 암호화 협상 실패