kube-hunter

kube-hunter --remote <k8s-api-server>

Escaneia um cluster Kubernetes em busca de vulnerabilidades e más configurações conhecidas: acesso anônimo ao API server, dashboard exposto, kubelet sem autenticação, pods privilegiados, etc.

Quando você tem acesso de rede ao API server ou a um kubelet e quer um relatório de falhas de configuração antes de atacar. O modo --remote aponta para um API server específico; --cidr escaneia uma sub-rede inteira procurando kubelets e dashboards expostos (típico em ambientes cloud mal segmentados).

Se você já tem credenciais válidas do cluster, um escaneamento externo agrega pouco: enumeraria diretamente com kubectl. Também não use se o objetivo é não ser visto: o escaneamento ativo deixa rastros nos logs do API server e do firewall.