kube-hunter remote
kube-hunter --remote <k8s-api>
Escaneia um cluster Kubernetes remoto (API server exposto) procurando vulnerabilidades e más configurações, incluindo acesso não autenticado.
Execute quando encontrar um API server Kubernetes exposto (Shodan: 6443, 10250) ou acessível pela rede interna. kube-hunter testa acesso anônimo à API, kubelet sem autenticação, painéis expostos (dashboard) e CVEs conhecidos, tudo em uma única passada.
A varredura gera logs no API server e nos nós. Se o cluster tiver auditoria Kubernetes (apiserver audit log) ou um WAF na frente, o reconhecimento fica registrado com seu IP. Se você já tem credenciais válidas, a enumeração manual com kubectl é mais limpa.