注目★★★★★Lobsters
.git/config を狙うクローラー、偽の Git リポジトリでわなに落とす
30秒で把握
- 1195.178.110.0/24 ネットワークが約 70 万件のリクエストで .git/config 探索・Git リポジトリクローリング実行
- 22026 年 6 月に単一 IP が 43 万件以上リクエスト・段階的に PHP 脆弱性と Git 情報を探索
- 3Web サーバーの .git ディレクトリ公開禁止設定と認証情報漏洩対策の確認が必須
要約
ブルース・エディガー氏が自身の Web サイトで.git/config ファイルを要求する悪質なクローラーを観測した。2025 年 3 月以降、195.178.110.0/24 ネットワークの 59 IP アドレスが約 70 万件のリクエストを送信し、.git/config や.env、wp-config.php などの設定ファイルを探索していた。特に 2026 年 6 月 19 日には単一 IP アドレス (195.178.110.18) が 43 万件以上のリクエストを送り、偽の Git リポジトリをクローリングしようとしたが、ランダムに生成された不正なファイルパスと内容により解析に失敗した。この IP は PHP の脆弱性や Git 内部情報の探索を段階的に実行していた。
あなたへの影響
Web サーバーが誤って .git ディレクトリを公開している場合、認証情報や SSH キー、リモートリポジトリ URL が露出する可能性がある。
推奨:自社 Web サイトが Git リポジトリをベースに構築されている場合、.git ディレクトリのアクセス制限 (Apache/Nginx で .git/* へのリクエストを 403 返却) を即座に確認すべき。