
POC CVE-2026-51031 для произвольного чтения локальных файлов
flar3ad — это инструмент, который использует CVE-2026-51031 для чтения файлов с целевого сервера, применяя конечную точку /v1 API FlareSolverr и функцию driver.get() для эксплуатации уязвимости. Подробности в блоге xinyi.
git clone https://github.com/daemoncibsec/flar3ad.git
cd flar3ad
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x flar3ad
Для выхода из виртуального окружения:
deactivate
Чтение файла /etc/passwd целевого сервера.
./flar3ad http://localhost:8191/ /etc/passwd