Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Reset-inetpub — 恢复父级 'inetpub' 文件夹的完整性,以应对 CVE-2025-21204 所强调的安全隐患。 | Kitploit
工具/GitHubGitHub/mmotti/reset-inetpub
防御工具漏洞分析脚本与自动化配置审计事件响应
GitHubmmotti/reset-inetpub

Reset-inetpub

恢复父级 'inetpub' 文件夹的完整性,以应对 CVE-2025-21204 所强调的安全隐患。

查看仓库
3121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

重置 inetpub

此脚本用于恢复 %SYSTEMDRIVE%\inetpub 文件夹及其默认安全权限,这是针对 CVE-2025-21204 的缓解措施,在安装 KB5055523 Windows 更新后需要执行。

该脚本适用于那些在了解其安全用途之前可能已删除此文件夹,并希望在不启用/禁用 IIS 功能的情况下恢复该文件夹的用户。

此脚本的功能

  1. 如果 %SYSTEMDRIVE%\inetpub 目录不存在,则创建它。
  2. 将安全缓解所需的默认访问控制列表 (ACL) 权限应用于 inetpub 文件夹本身。
  3. 将 inetpub 文件夹的所有者设置为 NT AUTHORITY\SYSTEM。

先决条件

  • 需要管理员权限 才能修改系统文件夹和权限。

使用说明

选择以下任一方法。所有方法都需要一个提升的(管理员)PowerShell 窗口。

方法 1:快速执行(完成后暂停)

此命令立即下载并运行脚本。默认情况下,脚本会在完成后暂停等待确认。

root@kitploit:~
powershell -ExecutionPolicy Bypass -Command "irm 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1' | iex"

方法 2:快速执行(不暂停)

此命令立即下载并运行脚本,使用 -NoWait 开关阻止脚本在完成后暂停。

root@kitploit:~
powershell -ExecutionPolicy Bypass -Command "& ([ScriptBlock]::Create((irm 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1'))) -NoWait"
  • -NoWait: 传递给脚本的一个开关参数,用于抑制最后的“按任意键继续...”提示。

方法 3:手动执行

  1. 下载脚本:
    root@kitploit:~
    $scriptPath = Join-Path $env:TEMP "Reset-inetpub.ps1"
    Invoke-WebRequest -Uri 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1' -OutFile $scriptPath
    
  2. (可选)查看脚本:
    root@kitploit:~
    # Open in Notepad
    notepad $scriptPath
    
  3. 执行本地脚本:
    root@kitploit:~
    # Standard execution (will pause at the end)
    powershell -ExecutionPolicy Bypass -File $scriptPath
    
    # -- OR -- #
    
    #Execution without the final pause
    powershell -ExecutionPolicy Bypass -File $scriptPath -NoWait
    
  4. (可选)清理下载的脚本:
    root@kitploit:~
    Remove-Item -Path $scriptPath -Force
    

范围与限制

请注意以下事项:

  • 仅限父文件夹: 该脚本主要针对 %SYSTEMDRIVE%\inetpub 文件夹本身的权限和所有权。默认继承设置将被应用。
  • 已有内容警告: 如果 inetpub 目录已存在且包含文件或子文件夹,脚本将:
    • 警告您该目录不为空。
    • 继续将默认权限应用于 inetpub 文件夹。
    • 将所有权更改 (NT AUTHORITY\SYSTEM) 仅应用于 inetpub 文件夹本身,而非递归。这避免了可能覆盖现有子内容上的自定义权限。

权限详情

该脚本旨在应用以下权限,这些权限取自相关 Windows 更新创建的干净 inetpub 目录。

icacls 导出: 请参阅 acls.txt 以获取脚本使用的原始 SDDL 字符串。

icacls 权限摘要(示例来自 C: 驱动器):

root@kitploit:~
C:\inetpub NT SERVICE\TrustedInstaller:(F)
           NT SERVICE\TrustedInstaller:(OI)(CI)(IO)(F)
           NT AUTHORITY\SYSTEM:(F)
           NT AUTHORITY\SYSTEM:(OI)(CI)(IO)(F)
           BUILTIN\Administrators:(F)
           BUILTIN\Administrators:(OI)(CI)(IO)(F)
           BUILTIN\Users:(RX)
           BUILTIN\Users:(OI)(CI)(IO)(GR,GE)
           CREATOR OWNER:(OI)(CI)(IO)(F)

(注意:脚本会动态确定正确的驱动器号。)

下载工具