<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Rbac-Exploitation on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</title><link>https://hackita.it/tags/rbac-exploitation/</link><description>Recent content in Rbac-Exploitation on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</description><generator>Hugo</generator><language>it</language><lastBuildDate>Tue, 22 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackita.it/tags/rbac-exploitation/index.xml" rel="self" type="application/rss+xml"/><item><title>Kubernetes Pentesting: RBAC, Secrets, PrivEsc e Kubectl</title><link>https://hackita.it/articoli/kubernetes-privilege-escalation/</link><pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate><guid>https://hackita.it/articoli/kubernetes-privilege-escalation/</guid><description>&lt;h1
 id="kubernetes-pentesting-rbac-secrets-privilege-escalation-e-container-escape" class="group/anchor-heading"&gt;
 Kubernetes Pentesting: RBAC, Secrets, Privilege Escalation e Container Escape
 &lt;a href="#kubernetes-pentesting-rbac-secrets-privilege-escalation-e-container-escape" class="text-inherit opacity-0 group-hover/anchor-heading:opacity-100 decoration-transparent"&gt;#&lt;/a&gt;
&lt;/h1&gt;&lt;p&gt;&lt;strong&gt;Kubernetes pentesting&lt;/strong&gt; consiste nell&amp;rsquo;enumerare l&amp;rsquo;API Server, i namespace, i workload, i ServiceAccount e i permessi RBAC di un cluster, per poi verificare se credenziali, configurazioni o permessi eccessivi permettono di leggere Secrets, eseguire codice nei Pod, scalare privilegi tramite workload o RBAC, o compromettere il nodo host sottostante.&lt;/p&gt;
&lt;p&gt;Questo articolo parte da zero: se non hai mai toccato Kubernetes prima, le prossime righe spiegano cos&amp;rsquo;è e come ci si parla, prima di entrare nella parte offensiva.&lt;/p&gt;</description></item></channel></rss>