OID 相关的漏洞利用
- 显示下一个 OID
-
场景:你想知道接下来将使用哪个OID
解决方案:执行
SELECT next_oid FROM pg_control_checkpoint()
来显示下一个OID 的近似值(截至最近的检查点)postgres=# SELECT next_oid FROM pg_control_checkpoint(); next_oid ---------- 95549 (1 row)
对于早于PostgreSQL 9.6 的版本,使用
pg_controldata
来提取NextOID
字段postgres $ pg_controldata /path/to/pgdata | grep OID Latest checkpoint's NextOID: 2254511
- 显示带有 OID 的表
-
场景:你有一个遗留数据库,并想检查哪些表(如果有)仍然启用了 OID。
解决方案:执行以下查询
testdb=> SELECT n.nspname, c.relname, c.relhasoids FROM pg_class c JOIN pg_namespace n ON (c.relnamespace=n.oid) WHERE n.nspname !~ '^pg_' AND c.relkind='r' AND c.relhasoids IS TRUE; nspname | relname | relhasoids ---------+-------------------------+------------ appdb | entry | t appdb | form_session | t appdb | action | t appdb | language | t appdb | markup_language_variant | t (5 rows)
- 删除所有仍然具有 OID 的表中的 OID
-
以下匿名代码块查找所有具有 OID 的表,并动态执行
ALTER TABLE ... SET WITHOUT OIDS
DO LANGUAGE plpgsql $$ DECLARE rec_table RECORD; BEGIN FOR rec_table IN SELECT c.relname FROM pg_namespace n INNER JOIN pg_class c ON n.oid=c.relnamespace WHERE n.nspname !~ '^pg_' AND c.relkind='r' AND c.relhasoids IS TRUE ORDER BY 1 LOOP RAISE NOTICE 'Removing OIDs from table %', rec_table.relname; EXECUTE FORMAT ('ALTER TABLE %I SET WITHOUT OIDS', rec_table.relname); END LOOP; END $$;
- 获取当前数据库的 OID
-
由于没有
regdatabase
修饰符,唯一的方法是将识别当前会话的查询与可以将该标识与特定数据库相关联的系统目录表组合起来,例如:SELECT oid FROM pg_database WHERE datname = current_database()
或者
SELECT datid FROM pg_stat_activity WHERE pid = pg_backend_pid()