Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Reset-inetpub — استعادة سلامة المجلد الرئيسي 'inetpub' بعد التبعات الأمنية التي أبرزها CVE-2025-21204. | Kitploit
أدوات/GitHubGitHub/mmotti/reset-inetpub
أدوات دفاعيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينالاستجابة للحوادث
GitHubmmotti/reset-inetpub

Reset-inetpub

استعادة سلامة المجلد الرئيسي 'inetpub' بعد التبعات الأمنية التي أبرزها CVE-2025-21204.

عرض المستودع
31منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Reset inetpub

يعيد هذا البرنامج النصي مجلد %SYSTEMDRIVE%\inetpub وأذونات الأمان الافتراضية الخاصة به، وهي ضرورية كإجراءٍ تخفيفي لـ CVE-2025-21204 بعد تحديث Windows KB5055523.

وهو مخصص للمستخدمين الذين ربما حذفوا هذا المجلد قبل فهم غرضه الأمني ويرغبون في استعادته دون الحاجة إلى تمكين/تعطيل ميزات IIS.

ماذا يفعل هذا البرنامج النصي

  1. ينشئ مجلد %SYSTEMDRIVE%\inetpub إذا لم يكن موجودًا.
  2. يطبّق أذونات قائمة التحكم بالوصول (ACL) الافتراضية المطلوبة لتخفيف التهديد الأمني على مجلد inetpub نفسه.
  3. يعيّن مالك مجلد inetpub إلى NT AUTHORITY\SYSTEM.

المتطلبات الأساسية

  • امتيازات المسؤول مطلوبة لتعديل مجلدات النظام والأذونات.

تعليمات الاستخدام

اختر واحدة من الطرق التالية. تتطلب جميعها نافذة PowerShell بصلاحيات مرتفعة (Administrator).

الطريقة 1: تنفيذ سريع (إيقاف مؤقت عند الاكتمال)

يقوم هذا الأمر بتنزيل البرنامج النصي وتشغيله فورًا. سيتوقف البرنامج النصي للتأكيد عند الاكتمال افتراضيًا.

root@kitploit:~
powershell -ExecutionPolicy Bypass -Command "irm 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1' | iex"

الطريقة 2: تنفيذ سريع (بدون إيقاف مؤقت)

يقوم هذا الأمر بتنزيل البرنامج النصي وتشغيله فورًا، باستخدام مفتاح التبديل -NoWait لمنع البرنامج النصي من التوقف عند الاكتمال.

root@kitploit:~
powershell -ExecutionPolicy Bypass -Command "& ([ScriptBlock]::Create((irm 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1'))) -NoWait"
  • -NoWait: معلمة مفتاح تبديل تُمرَّر إلى البرنامج النصي لإخفاء رسالة "اضغط أي مفتاح للمتابعة..." النهائية.

الطريقة 3: التنفيذ اليدوي

  1. تنزيل البرنامج النصي:
    root@kitploit:~
    $scriptPath = Join-Path $env:TEMP "Reset-inetpub.ps1"
    Invoke-WebRequest -Uri 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1' -OutFile $scriptPath
    
  2. (اختياري) مراجعة البرنامج النصي:
    root@kitploit:~
    # Open in Notepad
    notepad $scriptPath
    
  3. تنفيذ البرنامج النصي المحلي:
    root@kitploit:~
    # Standard execution (will pause at the end)
    powershell -ExecutionPolicy Bypass -File $scriptPath
    
    # -- OR -- #
    
    #Execution without the final pause
    powershell -ExecutionPolicy Bypass -File $scriptPath -NoWait
    
  4. (اختياري) حذف البرنامج النصي الذي تم تنزيله:
    root@kitploit:~
    Remove-Item -Path $scriptPath -Force
    

النطاق والقيود

يرجى الانتباه إلى ما يلي:

  • المجلد الأصلي فقط: يستهدف البرنامج النصي بشكل أساسي أذونات ومالك مجلد %SYSTEMDRIVE%\inetpub نفسه. يتم تطبيق إعدادات الوراثة الافتراضية.
  • تحذير من وجود محتوى: إذا كان مجلد inetpub موجودًا ويحتوي على ملفات أو مجلدات فرعية، فإن البرنامج النصي سيقوم بما يلي:
    • يحذرك من أن المجلد ليس فارغًا.
    • يتابع تطبيق الأذونات الافتراضية على مجلد inetpub.
    • يطبّق تغيير الملكية (NT AUTHORITY\SYSTEM) فقط على مجلد inetpub نفسه، وليس بشكل متكرر. وهذا يتجنب استبدال الأذونات المخصصة على المحتوى الفرعي الموجود.

تفاصيل الأذونات

يهدف البرنامج النصي إلى تطبيق الأذونات التالية، التي تم التقاطها من مجلد inetpub نظيف تم إنشاؤه بواسطة تحديث Windows ذي الصلة.

تصدير icacls: راجع acls.txt للحصول على سلسلة SDDL الخام المستخدمة بواسطة البرنامج النصي.

ملخص أذونات icacls (مثال من محرك الأقراص C:):

root@kitploit:~
C:\inetpub NT SERVICE\TrustedInstaller:(F)
           NT SERVICE\TrustedInstaller:(OI)(CI)(IO)(F)
           NT AUTHORITY\SYSTEM:(F)
           NT AUTHORITY\SYSTEM:(OI)(CI)(IO)(F)
           BUILTIN\Administrators:(F)
           BUILTIN\Administrators:(OI)(CI)(IO)(F)
           BUILTIN\Users:(RX)
           BUILTIN\Users:(OI)(CI)(IO)(GR,GE)
           CREATOR OWNER:(OI)(CI)(IO)(F)

(ملاحظة: يحدد البرنامج النصي حرف محرك الأقراص الصحيح ديناميكيًا.)

تنزيل الأداة