Asayomu Tech
注目★★★★★Lobsters

.git/config を狙うクローラー、偽の Git リポジトリでわなに落とす

30秒で把握

  • 1195.178.110.0/24 ネットワークが約 70 万件のリクエストで .git/config 探索・Git リポジトリクローリング実行
  • 22026 年 6 月に単一 IP が 43 万件以上リクエスト・段階的に PHP 脆弱性と Git 情報を探索
  • 3Web サーバーの .git ディレクトリ公開禁止設定と認証情報漏洩対策の確認が必須

要約

ブルース・エディガー氏が自身の Web サイトで.git/config ファイルを要求する悪質なクローラーを観測した。2025 年 3 月以降、195.178.110.0/24 ネットワークの 59 IP アドレスが約 70 万件のリクエストを送信し、.git/config や.env、wp-config.php などの設定ファイルを探索していた。特に 2026 年 6 月 19 日には単一 IP アドレス (195.178.110.18) が 43 万件以上のリクエストを送り、偽の Git リポジトリをクローリングしようとしたが、ランダムに生成された不正なファイルパスと内容により解析に失敗した。この IP は PHP の脆弱性や Git 内部情報の探索を段階的に実行していた。

あなたへの影響

Web サーバーが誤って .git ディレクトリを公開している場合、認証情報や SSH キー、リモートリポジトリ URL が露出する可能性がある。

推奨:自社 Web サイトが Git リポジトリをベースに構築されている場合、.git ディレクトリのアクセス制限 (Apache/Nginx で .git/* へのリクエストを 403 返却) を即座に確認すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。