
POC di CVE-2026-51031 per la lettura arbitraria di file locali
flar3ad è uno strumento che sfrutta la CVE-2026-51031 per leggere file da un server di destinazione, approfittando dell'endpoint /v1 dell'API di FlareSolverr e utilizzando la funzione driver.get() per sfruttare la vulnerabilità. Ulteriori dettagli nel blog di xinyi.
git clone https://github.com/daemoncibsec/flar3ad.git
cd flar3ad
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x flar3ad
Per uscire dal venv:
deactivate
Leggi il file /etc/passwd del server di destinazione.
./flar3ad http://localhost:8191/ /etc/passwd