kube-hunter remote

kube-hunter --remote <k8s-api>

Escaneia um cluster Kubernetes remoto (API server exposto) procurando vulnerabilidades e más configurações, incluindo acesso não autenticado.

Execute quando encontrar um API server Kubernetes exposto (Shodan: 6443, 10250) ou acessível pela rede interna. kube-hunter testa acesso anônimo à API, kubelet sem autenticação, painéis expostos (dashboard) e CVEs conhecidos, tudo em uma única passada.

A varredura gera logs no API server e nos nós. Se o cluster tiver auditoria Kubernetes (apiserver audit log) ou um WAF na frente, o reconhecimento fica registrado com seu IP. Se você já tem credenciais válidas, a enumeração manual com kubectl é mais limpa.