Kubernetes и с какими возможностями. Сами авторы его описывают как: Context Discovery Tool for Kubernetes. По сути, является идейным наследником amicontained.Для того чтобы понять окружение инструмент умеет проверять:
-
admission -
authorization-
capabilities-
devices -
environment -
mount -
pidnamespace -
processes -
runtime -
services -
syscalls -
token -
userid -
usernamespace -
version kdigger, конечно, будет полезен на ранних стадиях как на pentest, так и на CTF, но автоматизировано взломать k8s он не поможет (для этого смотрите инструмент CDK). При этом учтите, что ряд команд имеют side effects, поэтому используйте с умом! Для того чтобы поиграться с инструментом и попробовать все его возможности авторы создали даже отдельный Minik8s CTF с 3 задачками (+ есть прохождения)!
