
CVE-2025-21204 द्वारा उजागर सुरक्षा प्रभावों के बाद मूल 'inetpub' फ़ोल्डर की अखंडता को पुनर्स्थापित करें।
यह स्क्रिप्ट %SYSTEMDRIVE%\inetpub फ़ोल्डर और उसकी डिफ़ॉल्ट सुरक्षा अनुमतियों को पुनर्स्थापित करती है, जो CVE-2025-21204 के लिए शमन के रूप में KB5055523 विंडोज अपडेट के बाद आवश्यक है।
यह उन उपयोगकर्ताओं के लिए है जिन्होंने इसके सुरक्षा उद्देश्य को समझने से पहले इस फ़ोल्डर को हटा दिया हो सकता है और IIS सुविधाओं को सक्षम/अक्षम किए बिना इसे पुनर्स्थापित करना चाहते हैं।
%SYSTEMDRIVE%\inetpub निर्देशिका मौजूद नहीं है तो इसे बनाती है।inetpub फ़ोल्डर पर लागू करती है।inetpub फ़ोल्डर के स्वामी को NT AUTHORITY\SYSTEM पर सेट करती है।निम्नलिखित में से एक विधि चुनें। सभी को उन्नत (प्रशासक) PowerShell विंडो की आवश्यकता होती है।
यह कमांड स्क्रिप्ट को तुरंत डाउनलोड और चलाता है। पूर्ण होने पर स्क्रिप्ट डिफ़ॉल्ट रूप से पुष्टि के लिए रुक जाएगी।
powershell -ExecutionPolicy Bypass -Command "irm 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1' | iex"
यह कमांड स्क्रिप्ट को तुरंत डाउनलोड और चलाता है, जिसमें -NoWait स्विच का उपयोग करके स्क्रिप्ट को पूर्ण होने पर रुकने से रोका जाता है।
powershell -ExecutionPolicy Bypass -Command "& ([ScriptBlock]::Create((irm 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1'))) -NoWait"
-NoWait: स्क्रिप्ट में पारित एक स्विच पैरामीटर जो अंतिम "जारी रखने के लिए कोई भी कुंजी दबाएं..." संकेत को दबा देता है।$scriptPath = Join-Path $env:TEMP "Reset-inetpub.ps1"
Invoke-WebRequest -Uri 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1' -OutFile $scriptPath
# नोटपैड में खोलें
notepad $scriptPath
# मानक निष्पादन (अंत में रुकेगा)
powershell -ExecutionPolicy Bypass -File $scriptPath
# -- या -- #
#अंतिम रुकने के बिना निष्पादन
powershell -ExecutionPolicy Bypass -File $scriptPath -NoWait
Remove-Item -Path $scriptPath -Force
कृपया निम्नलिखित बातों से अवगत रहें:
%SYSTEMDRIVE%\inetpub फ़ोल्डर और उसके स्वामित्व की अनुमतियों को लक्षित करती है। डिफ़ॉल्ट विरासत सेटिंग्स लागू की जाती हैं।inetpub निर्देशिका मौजूद है और इसमें फ़ाइलें या उपफ़ोल्डर हैं, तो स्क्रिप्ट:
inetpub फ़ोल्डर पर डिफ़ॉल्ट अनुमतियाँ लागू करने के लिए आगे बढ़ेगी।NT AUTHORITY\SYSTEM) को केवल inetpub फ़ोल्डर पर लागू करेगी, न कि पुनरावर्ती रूप से। इससे मौजूदा उप-सामग्री पर कस्टम अनुमतियों को ओवरराइड करने से बचा जाता है।स्क्रिप्ट निम्नलिखित अनुमतियों को लागू करने का लक्ष्य रखती है, जो प्रासंगिक विंडोज अपडेट द्वारा बनाए गए एक साफ inetpub निर्देशिका से कैप्चर की गई हैं।
icacls निर्यात: स्क्रिप्ट द्वारा उपयोग किए जाने वाले कच्चे SDDL स्ट्रिंग के लिए acls.txt देखें।
icacls अनुमति सारांश (C: ड्राइव से उदाहरण):
C:\inetpub NT SERVICE\TrustedInstaller:(F)
NT SERVICE\TrustedInstaller:(OI)(CI)(IO)(F)
NT AUTHORITY\SYSTEM:(F)
NT AUTHORITY\SYSTEM:(OI)(CI)(IO)(F)
BUILTIN\Administrators:(F)
BUILTIN\Administrators:(OI)(CI)(IO)(F)
BUILTIN\Users:(RX)
BUILTIN\Users:(OI)(CI)(IO)(GR,GE)
CREATOR OWNER:(OI)(CI)(IO)(F)
(नोट: स्क्रिप्ट गतिशील रूप से सही ड्राइव अक्षर निर्धारित करती है।)