Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-20833-rc4-kerberos — Kerberos RC4 deprecation: обнаружение, устранение и рекомендации (CVE-2026-20833) | Kitploit
Инструменты/GitHubGitHub/v-jfanca/cve-2026-20833-rc4-kerberos
Аудит конфигурацииКриптографияУправление идентификацией и доступом (IAM)АутентификацияОбучение и ОбразованиеПодобранные Ресурсы
GitHubv-jfanca/cve-2026-20833-rc4-kerberos

cve-2026-20833-rc4-kerberos

Kerberos RC4 deprecation: обнаружение, устранение и рекомендации (CVE-2026-20833)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
3306 месяцев назадЕщё не проверено
Поделиться

CVE-2026-20833 — Усиление безопасности Kerberos RC4

Этот репозиторий объединяет техническую документацию, PowerShell-скрипты, панели мониторинга Power BI и официальные ссылки на Microsoft, связанные с поэтапным отказом от RC4 в Kerberos для сред Active Directory, в рамках изменений безопасности Microsoft, касающихся CVE-2026-20833.

Цель — поддержать организации в следующих направлениях:

  • Аудит безопасности
  • Обнаружение использования RC4
  • Планирование устранения проблем
  • Операционная готовность к этапам принудительного применения Kerberos RC4 в 2026 году

[!NOTE] Материалы в этом репозитории предназначены для помощи организациям в выявлении устаревших зависимостей Kerberos и подготовке их сред до начала этапов принудительного применения Microsoft.


Почему это важно

RC4 считается криптографически слабым и удаляется как неявный резервный механизм в аутентификации Kerberos.

Это не просто рекомендация по усилению безопасности — это структурное изменение поведения в Центре распространения ключей Kerberos (KDC).

Организации, которые всё ещё полагаются на RC4, могут столкнуться с сбоями аутентификации, когда начнутся этапы принудительного применения.

Microsoft планирует внедрить изменения принудительного применения через обновления безопасности с ключевыми вехами, ожидаемыми в:

  • Апрель 2026 — Начальный этап принудительного применения
  • Июль 2026 — Более строгий этап принудительного применения

[!WARNING] Среды, которые всё ещё зависят от RC4, могут столкнуться с сбоями выдачи билетов Kerberos после начала этапов принудительного применения.

Понимание и устранение зависимостей от RC4 до начала принудительного применения имеет решающее значение.


Структура репозитория

cve-2026-20833-rc4-kerberos
│
├─ docs/
│   Техническая документация по Kerberos
│
├─ scripts/
│   PowerShell-скрипты для аудита Kerberos
│
├─ dashboards/
│   Панели мониторинга Power BI для отслеживания RC4
│
└─ images/
    Диаграммы и скриншоты, используемые в документации

Техническая документация

Полная техническая документация, объясняющая:

  • Поведение протокола Kerberos
  • Резервные механизмы RC4
  • График принудительного применения Microsoft
  • Стратегию мониторинга событий
  • Рекомендации по устранению проблем

Версия на английском:

Kerberos RC4 Hardening — EN-US

Версия на португальском:

Kerberos RC4 Hardening — PT-BR

Эти документы включают:

  • объяснение рисков
  • методологию обнаружения
  • анализ событий
  • сценарии устранения проблем
  • операционные рекомендации для крупных сред

PowerShell-скрипты

Скрипты, предоставленные в этом репозитории, используются для аудита использования шифрования Kerberos на контроллерах домена.

Официальные справочные скрипты Microsoft:

https://github.com/microsoft/Kerberos-Crypto/tree/main/scripts

Улучшенный скрипт аудита, предоставленный в этом репозитории:

Get-KerbEncryptionUsage.ps1

Улучшения включают:

  • улучшенную читаемость и структуру
  • лучшую поддержку экспорта в CSV
  • вывод, совместимый с Power BI
  • операционные улучшения для крупных сред

Документация по скрипту:

scripts/README.md

[!NOTE] Улучшенный скрипт основан на официальном скрипте обнаружения Microsoft и сохраняет его аналитическую логику, одновременно улучшая удобство использования для операционных сред.


Панель мониторинга Power BI

Репозиторий включает панель мониторинга Power BI, предназначенную для анализа использования шифрования Kerberos.

Документация по панели мониторинга:

dashboards/README.md

Файл панели мониторинга:

RC4-KerbEncryptionUsage-Dashboards.pbix

Панель мониторинга позволяет командам безопасности:

  • выявлять сценарии использования RC4
  • различать шифрование Ticket и SessionKey
  • выявлять устаревшие приложения и служебные учетные записи
  • отслеживать прогресс сокращения использования RC4 с течением времени
  • поддерживать отчетность о готовности безопасности

События Kerberos, используемые для обнаружения

Аудит Kerberos в первую очередь relies на следующих записях журнала событий безопасности.

Event IDОписание
4768Запрос билета аутентификации Kerberos (AS)
4769Запрос сервисного билета Kerberos (TGS)

Недавние обновления Windows также вводят диагностические события для обнаружения и принудительного применения RC4.

Event IDОписание
201RC4 обнаружен, поскольку клиент рекламирует только RC4
202RC4 обнаружен из-за отсутствия ключей AES
203RC4 заблокирован (этап принудительного применения)
204RC4 заблокирован из-за отсутствия ключей AES
205Обнаружена явная небезопасная политика шифрования
206Клиент не рекламирует AES
207Служба настроена на AES, но учетная запись не имеет ключей AES
208RC4 заблокирован, поскольку служба принимает только AES
209Сбои согласования шифрования Kerberos

[!NOTE] Эти события вводятся обновлениями безопасности, связанными с CVE-2026-20833, и имеют решающее значение для выявления сред, которые всё ещё полагаются на RC4.


Официальные ссылки на Microsoft

Документация и рекомендации Microsoft, связанные с отказом от RC4 в Kerberos.

Обнаружение и устранение использования RC4 в Kerberos
https://learn.microsoft.com/windows-server/security/kerberos/detect-remediate-rc4-kerberos

Изменения KDC Kerberos RC4 (KB5073381)
https://support.microsoft.com/en-gb/topic/how-to-manage-kerberos-kdc-usage-of-rc4-for-service-account-ticket-issuance-changes-related-to-cve-2026-20833-1ebcda33-720a-4da8-93c1-b0496e1910dc

Beyond RC4 для аутентификации Windows
https://www.microsoft.com/en-us/windows-server/blog/2025/12/03/beyond-rc4-for-windows-authentication/

AskDS — Что происходит с RC4 в Kerberos?
https://techcommunity.microsoft.com/blog/askds/what-is-going-on-with-rc4-in-kerberos/4489365

AskDS — Подготовка к принудительному применению AES в Kerberos
https://techcommunity.microsoft.com/blog/askds/so-you-think-you%E2%80%99re-ready-for-enforcing-aes-for-kerberos/4080124


Для кого этот репозиторий

Этот репозиторий предназначен для специалистов, ответственных за безопасность инфраструктуры идентификации:

  • Администраторы Active Directory
  • Инженеры по безопасности
  • Архитекторы идентификации
  • Аналитики синей команды
  • Аудиторы безопасности
  • Консультанты по инфраструктуре Microsoft

Он предоставляет рекомендации для сред, готовящихся к удалению RC4 из потоков аутентификации Kerberos.


Отказ от ответственности

[!CAUTION] Этот репозиторий предоставлен только для образовательных и операционных целей.

Изменения конфигурации, такие как изменение:

msDS-SupportedEncryptionTypes

или отключение устаревших типов шифрования, должны всегда проверяться в лабораторной или промежуточной среде перед применением к производственным системам.

Неправильная конфигурация может привести к сбоям аутентификации Kerberos или перерывам в работе служб.

Скачать инструмент