kube-hunter remote
kube-hunter --remote <k8s-api>
Escanea un clúster Kubernetes remoto (API server expuesto) buscando vulnerabilidades y malas configuraciones, incluido el acceso no autenticado.
Ejecútalo cuando encuentras un API server de Kubernetes expuesto (Shodan: 6443, 10250) o accesible desde la red interna. kube-hunter prueba acceso anónimo al API, kubelet sin autenticación, paneles expuestos (dashboard) y CVEs conocidos, todo en un solo pase.
El escaneo genera logs en el API server y en los nodos. Si el clúster tiene auditoría de Kubernetes (apiserver audit log) o un WAF delante, el reconocimiento queda registrado con tu IP. Si ya tienes credenciales válidas, la enumeración manual con kubectl es más limpia.