
Restaurar la integridad de la carpeta principal 'inetpub' tras las implicaciones de seguridad señaladas por CVE-2025-21204.
Este script restaura la carpeta %SYSTEMDRIVE%\inetpub y sus permisos de seguridad predeterminados, necesarios como mitigación para CVE-2025-21204 después de la actualización de Windows KB5055523.
Está destinado a usuarios que hayan eliminado esta carpeta sin comprender su propósito de seguridad y deseen restaurarla sin tener que habilitar/deshabilitar funciones de IIS.
%SYSTEMDRIVE%\inetpub si no existe.inetpub.inetpub como NT AUTHORITY\SYSTEM.Elija uno de los siguientes métodos. Todos requieren una ventana de PowerShell elevada (como Administrador).
Este comando descarga y ejecuta el script inmediatamente. Por defecto, el script se pausará para confirmación al finalizar.
powershell -ExecutionPolicy Bypass -Command "irm 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1' | iex"
Este comando descarga y ejecuta el script inmediatamente, utilizando el modificador -NoWait para evitar que el script se pause al finalizar.
powershell -ExecutionPolicy Bypass -Command "& ([ScriptBlock]::Create((irm 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1'))) -NoWait"
-NoWait: Un parámetro de modificador pasado al script para suprimir el mensaje final "Presione cualquier tecla para continuar...".$scriptPath = Join-Path $env:TEMP "Reset-inetpub.ps1"
Invoke-WebRequest -Uri 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1' -OutFile $scriptPath
# Abrir en el Bloc de notas
notepad $scriptPath
# Ejecución estándar (se pausará al final)
powershell -ExecutionPolicy Bypass -File $scriptPath
# -- O -- #
# Ejecución sin la pausa final
powershell -ExecutionPolicy Bypass -File $scriptPath -NoWait
Remove-Item -Path $scriptPath -Force
Tenga en cuenta lo siguiente:
%SYSTEMDRIVE%\inetpub. Se aplican configuraciones de herencia predeterminadas.inetpub existe y contiene archivos o subcarpetas, el script:
inetpub.NT AUTHORITY\SYSTEM) solo a la propia carpeta inetpub, no de forma recursiva. Esto evita sobrescribir potencialmente permisos personalizados en subcontenido existente.El script tiene como objetivo aplicar los siguientes permisos, capturados de un directorio inetpub limpio creado por la actualización de Windows correspondiente.
Exportación de icacls: Consulte acls.txt para ver la cadena SDDL sin procesar utilizada por el script.
Resumen de permisos de icacls (ejemplo desde la unidad C:):
C:\inetpub NT SERVICE\TrustedInstaller:(F)
NT SERVICE\TrustedInstaller:(OI)(CI)(IO)(F)
NT AUTHORITY\SYSTEM:(F)
NT AUTHORITY\SYSTEM:(OI)(CI)(IO)(F)
BUILTIN\Administrators:(F)
BUILTIN\Administrators:(OI)(CI)(IO)(F)
BUILTIN\Users:(RX)
BUILTIN\Users:(OI)(CI)(IO)(GR,GE)
CREATOR OWNER:(OI)(CI)(IO)(F)
(Nota: El script determina dinámicamente la letra de unidad correcta.)