
POC of CVE-2026-51031 for arbitrary local file read
flar3ad는 CVE-2026-51031을 활용하여 대상 서버에서 파일을 읽을 수 있는 도구로, FlareSolverr API의 /v1 엔드포인트와 driver.get() 함수를 이용해 취약점을 악용합니다. 자세한 내용은 xinyi의 블로그에서 확인할 수 있습니다.
git clone https://github.com/daemoncibsec/flar3ad.git
cd flar3ad
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x flar3ad
venv를 종료하려면:
deactivate
대상 서버의 /etc/passwd 파일을 읽습니다.
./flar3ad http://localhost:8191/ /etc/passwd