kube-hunter

kube-hunter --remote <k8s-api-server>

Escanea un cluster Kubernetes en busca de vulnerabilidades y malas configuraciones conocidas: acceso anonimo al API server, dashboard expuesto, kubelet sin autenticar, pods privilegiados, etc.

Cuando tienes acceso de red al API server o a un kubelet y quieres un informe de fallos de configuracion antes de atacar. El modo --remote apunta a un API server concreto; --cidr escanea una subred entera buscando kubelets y dashboards expuestos (tipico en entornos cloud mal segmentados).

Si ya tienes credenciales validas del cluster, un escaneo externo aporta poco: enumeraria directamente con kubectl. Tampoco lo uses si el objetivo es no ser visto: el escaneo activo deja trazas en los logs del API server y del firewall.