Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-20833-rc4-kerberos — Kerberos RC4 deprecation: обнаружение, устранение и рекомендации (CVE-2026-20833) | Kitploit
Инструменты/GitHubGitHub/v-jfanca/cve-2026-20833-rc4-kerberos
Аудит конфигурацииКриптографияУправление идентификацией и доступом (IAM)АутентификацияОбучение и ОбразованиеПодобранные Ресурсы
GitHubv-jfanca/cve-2026-20833-rc4-kerberos

cve-2026-20833-rc4-kerberos

Kerberos RC4 deprecation: обнаружение, устранение и рекомендации (CVE-2026-20833)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
35 месяцев назадЕщё не проверено
Поделиться

CVE-2026-20833 — Усиление безопасности Kerberos RC4

Этот репозиторий объединяет техническую документацию, PowerShell-скрипты, панели мониторинга Power BI и официальные ссылки на Microsoft, связанные с поэтапным отказом от RC4 в Kerberos для сред Active Directory, в рамках изменений безопасности Microsoft, касающихся CVE-2026-20833.

Цель — поддержать организации в следующих направлениях:

  • Аудит безопасности
  • Обнаружение использования RC4
  • Планирование устранения проблем
  • Операционная готовность к этапам принудительного применения Kerberos RC4 в 2026 году

[!NOTE] Материалы в этом репозитории предназначены для помощи организациям в выявлении устаревших зависимостей Kerberos и подготовке их сред до начала этапов принудительного применения Microsoft.


Почему это важно

RC4 считается криптографически слабым и удаляется как неявный резервный механизм в аутентификации Kerberos.

Это не просто рекомендация по усилению безопасности — это структурное изменение поведения в Центре распространения ключей Kerberos (KDC).

Организации, которые всё ещё полагаются на RC4, могут столкнуться с сбоями аутентификации, когда начнутся этапы принудительного применения.

Microsoft планирует внедрить изменения принудительного применения через обновления безопасности с ключевыми вехами, ожидаемыми в:

  • Апрель 2026 — Начальный этап принудительного применения
  • Июль 2026 — Более строгий этап принудительного применения
  • [!WARNING] Среды, которые всё ещё зависят от RC4, могут столкнуться с сбоями выдачи билетов Kerberos после начала этапов принудительного применения.

    Понимание и устранение зависимостей от RC4 до начала принудительного применения имеет решающее значение.


    Структура репозитория

    root@kitploit:~
    cve-2026-20833-rc4-kerberos
    │
    ├─ docs/
    │   Техническая документация по Kerberos
    │
    ├─ scripts/
    │   PowerShell-скрипты для аудита Kerberos
    │
    ├─ dashboards/
    │   Панели мониторинга Power BI для отслеживания RC4
    │
    └─ images/
        Диаграммы и скриншоты, используемые в документации
    

    Техническая документация

    Полная техническая документация, объясняющая:

    • Поведение протокола Kerberos
    • Резервные механизмы RC4
    • График принудительного применения Microsoft
    • Стратегию мониторинга событий
    • Рекомендации по устранению проблем

    Версия на английском:

    Kerberos RC4 Hardening — EN-US

    Версия на португальском:

    Kerberos RC4 Hardening — PT-BR

    Эти документы включают:

    • объяснение рисков
    • методологию обнаружения
    • анализ событий
    • сценарии устранения проблем
    • операционные рекомендации для крупных сред

    PowerShell-скрипты

    Скрипты, предоставленные в этом репозитории, используются для аудита использования шифрования Kerberos на контроллерах домена.

    Официальные справочные скрипты Microsoft:

    https://github.com/microsoft/Kerberos-Crypto/tree/main/scripts

    Улучшенный скрипт аудита, предоставленный в этом репозитории:

    Get-KerbEncryptionUsage.ps1

    Улучшения включают:

    • улучшенную читаемость и структуру
    • лучшую поддержку экспорта в CSV
    • вывод, совместимый с Power BI
    • операционные улучшения для крупных сред

    Документация по скрипту:

    scripts/README.md

    [!NOTE] Улучшенный скрипт основан на официальном скрипте обнаружения Microsoft и сохраняет его аналитическую логику, одновременно улучшая удобство использования для операционных сред.


    Панель мониторинга Power BI

    Репозиторий включает панель мониторинга Power BI, предназначенную для анализа использования шифрования Kerberos.

    Документация по панели мониторинга:

    dashboards/README.md

    Файл панели мониторинга:

    RC4-KerbEncryptionUsage-Dashboards.pbix

    Панель мониторинга позволяет командам безопасности:

    • выявлять сценарии использования RC4
    • различать шифрование Ticket и SessionKey
    • выявлять устаревшие приложения и служебные учетные записи
    • отслеживать прогресс сокращения использования RC4 с течением времени
    • поддерживать отчетность о готовности безопасности

    События Kerberos, используемые для обнаружения

    Аудит Kerberos в первую очередь relies на следующих записях журнала событий безопасности.

    Event IDОписание
    4768Запрос билета аутентификации Kerberos (AS)
    4769Запрос сервисного билета Kerberos (TGS)

    Недавние обновления Windows также вводят диагностические события для обнаружения и принудительного применения RC4.

    Event IDОписание
    201RC4 обнаружен, поскольку клиент рекламирует только RC4
    202RC4 обнаружен из-за отсутствия ключей AES
    203RC4 заблокирован (этап принудительного применения)
    204RC4 заблокирован из-за отсутствия ключей AES
    205Обнаружена явная небезопасная политика шифрования
    206Клиент не рекламирует AES
    207Служба настроена на AES, но учетная запись не имеет ключей AES
    208RC4 заблокирован, поскольку служба принимает только AES
    209Сбои согласования шифрования Kerberos

    [!NOTE] Эти события вводятся обновлениями безопасности, связанными с CVE-2026-20833, и имеют решающее значение для выявления сред, которые всё ещё полагаются на RC4.


    Официальные ссылки на Microsoft

    Документация и рекомендации Microsoft, связанные с отказом от RC4 в Kerberos.

    Обнаружение и устранение использования RC4 в Kerberos
    https://learn.microsoft.com/windows-server/security/kerberos/detect-remediate-rc4-kerberos

    Изменения KDC Kerberos RC4 (KB5073381)
    https://support.microsoft.com/en-gb/topic/how-to-manage-kerberos-kdc-usage-of-rc4-for-service-account-ticket-issuance-changes-related-to-cve-2026-20833-1ebcda33-720a-4da8-93c1-b0496e1910dc

    Beyond RC4 для аутентификации Windows
    https://www.microsoft.com/en-us/windows-server/blog/2025/12/03/beyond-rc4-for-windows-authentication/

    AskDS — Что происходит с RC4 в Kerberos?
    https://techcommunity.microsoft.com/blog/askds/what-is-going-on-with-rc4-in-kerberos/4489365

    AskDS — Подготовка к принудительному применению AES в Kerberos
    https://techcommunity.microsoft.com/blog/askds/so-you-think-you%E2%80%99re-ready-for-enforcing-aes-for-kerberos/4080124


    Для кого этот репозиторий

    Этот репозиторий предназначен для специалистов, ответственных за безопасность инфраструктуры идентификации:

    • Администраторы Active Directory
    • Инженеры по безопасности
    • Архитекторы идентификации
    • Аналитики синей команды
    • Аудиторы безопасности
    • Консультанты по инфраструктуре Microsoft

    Он предоставляет рекомендации для сред, готовящихся к удалению RC4 из потоков аутентификации Kerberos.


    Отказ от ответственности

    [!CAUTION] Этот репозиторий предоставлен только для образовательных и операционных целей.

    Изменения конфигурации, такие как изменение:

    root@kitploit:~
    msDS-SupportedEncryptionTypes
    

    или отключение устаревших типов шифрования, должны всегда проверяться в лабораторной или промежуточной среде перед применением к производственным системам.

    Неправильная конфигурация может привести к сбоям аутентификации Kerberos или перерывам в работе служб.

    Скачать инструмент