悪意を持った雑BOTのアクセスログを晒すブログ

悪意のある雑BOTのアクセスログを晒してセキュリティ啓発します!

6月11日の気になるログ

なんか繰り返し来るWordPress狙いとは違う感じの物があったので。

IP
185.56.45.***
(一部伏せています)

USER_AGENT
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36

TIME : REQUEST_URI
2026/06/11 13:50:47   /livewire/preview-file/123

(すみません自分とくにLaravel詳しくないのですが)
Livewire は Laravel の機能拡張みたいで、上記のPathは

Laravel Livewireの既知の脆弱性(CVE-2021-21235など)を狙う定番の攻撃パス

らしくて、対応がまだならアップデートしてください、との事。

放置WP狙いに混ざってこういうストレートなのがたまに来るのがなんか怖い所で、しかしフレームワーク使わないとコストに影響して来るのも分かるんですが、保守コスト含めいい塩梅を取れるといいですよね。 (そしてプラグインだらけでナニコレってなってるWPのデータに愚痴りそうになるのをこらえて)

余談ですが Laravel 調べてたらちょっと使ってみたくなって来ている所だったりします。