
استعادة سلامة المجلد الرئيسي 'inetpub' بعد التبعات الأمنية التي أبرزها CVE-2025-21204.
يعيد هذا البرنامج النصي مجلد %SYSTEMDRIVE%\inetpub وأذونات الأمان الافتراضية الخاصة به، وهي ضرورية كإجراءٍ تخفيفي لـ CVE-2025-21204 بعد تحديث Windows KB5055523.
وهو مخصص للمستخدمين الذين ربما حذفوا هذا المجلد قبل فهم غرضه الأمني ويرغبون في استعادته دون الحاجة إلى تمكين/تعطيل ميزات IIS.
%SYSTEMDRIVE%\inetpub إذا لم يكن موجودًا.inetpub نفسه.inetpub إلى NT AUTHORITY\SYSTEM.اختر واحدة من الطرق التالية. تتطلب جميعها نافذة PowerShell بصلاحيات مرتفعة (Administrator).
يقوم هذا الأمر بتنزيل البرنامج النصي وتشغيله فورًا. سيتوقف البرنامج النصي للتأكيد عند الاكتمال افتراضيًا.
powershell -ExecutionPolicy Bypass -Command "irm 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1' | iex"
يقوم هذا الأمر بتنزيل البرنامج النصي وتشغيله فورًا، باستخدام مفتاح التبديل -NoWait لمنع البرنامج النصي من التوقف عند الاكتمال.
powershell -ExecutionPolicy Bypass -Command "& ([ScriptBlock]::Create((irm 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1'))) -NoWait"
-NoWait: معلمة مفتاح تبديل تُمرَّر إلى البرنامج النصي لإخفاء رسالة "اضغط أي مفتاح للمتابعة..." النهائية.$scriptPath = Join-Path $env:TEMP "Reset-inetpub.ps1"
Invoke-WebRequest -Uri 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1' -OutFile $scriptPath
# Open in Notepad
notepad $scriptPath
# Standard execution (will pause at the end)
powershell -ExecutionPolicy Bypass -File $scriptPath
# -- OR -- #
#Execution without the final pause
powershell -ExecutionPolicy Bypass -File $scriptPath -NoWait
Remove-Item -Path $scriptPath -Force
يرجى الانتباه إلى ما يلي:
%SYSTEMDRIVE%\inetpub نفسه. يتم تطبيق إعدادات الوراثة الافتراضية.inetpub موجودًا ويحتوي على ملفات أو مجلدات فرعية، فإن البرنامج النصي سيقوم بما يلي:
inetpub.NT AUTHORITY\SYSTEM) فقط على مجلد inetpub نفسه، وليس بشكل متكرر. وهذا يتجنب استبدال الأذونات المخصصة على المحتوى الفرعي الموجود.يهدف البرنامج النصي إلى تطبيق الأذونات التالية، التي تم التقاطها من مجلد inetpub نظيف تم إنشاؤه بواسطة تحديث Windows ذي الصلة.
تصدير icacls: راجع acls.txt للحصول على سلسلة SDDL الخام المستخدمة بواسطة البرنامج النصي.
ملخص أذونات icacls (مثال من محرك الأقراص C:):
C:\inetpub NT SERVICE\TrustedInstaller:(F)
NT SERVICE\TrustedInstaller:(OI)(CI)(IO)(F)
NT AUTHORITY\SYSTEM:(F)
NT AUTHORITY\SYSTEM:(OI)(CI)(IO)(F)
BUILTIN\Administrators:(F)
BUILTIN\Administrators:(OI)(CI)(IO)(F)
BUILTIN\Users:(RX)
BUILTIN\Users:(OI)(CI)(IO)(GR,GE)
CREATOR OWNER:(OI)(CI)(IO)(F)
(ملاحظة: يحدد البرنامج النصي حرف محرك الأقراص الصحيح ديناميكيًا.)