本博客最先发布于我的个人博客,如果方便,烦请移步恰醋的小屋查看,谢谢您! 这是我在实验室学习渗透测试的第五个漏洞复现,一个多小时便完成了.学长给的要求只需完成查看靶机信息.在指定位置创建文件夹两项操作,我在看别的博客时发现还可以利用该漏洞窃取文件,因此也自己尝试了以下,写在了博客的最后. 漏洞介绍 MS14-064为Windows OLE自动化阵列远程代码执行漏洞.当IE不作访问内存中的对象时,存在远程代码执行漏洞.OLE(对象链接与嵌入)是一种允许应用程序共享数据和功能的技术,远程攻击者利用此