E-BUR
Burp Collaborator
Servicio de interacción fuera de banda integrado en Burp Suite Pro/Enterprise para confirmar SSRF, XXE e inyección de comandos ciegos.
Sitio oficialVolver al catálogo
RESUMEN
Burp Collaborator genera subdominios únicos por payload (o usa el servidor público de Collaborator de PortSwigger) y luego sondea si llega alguna resolución DNS, petición HTTP o conexión SMTP hacia ese subdominio. Cuando una prueba manual o un escaneo automatizado inserta un payload de Collaborator en una petición y el servidor objetivo más tarde resuelve o se conecta a él, esa interacción es la prueba de que existe una vulnerabilidad, aunque la respuesta HTTP en sí pareciera completamente normal.
Se conecta directamente con el resto de Burp Suite — ver la entrada de Burp Suite en este sitio para el flujo base de proxy/Repeater — mediante la acción de clic derecho 'Insert Collaborator payload' en Repeater e Intruder, y el escáner automatizado de Burp lo usa por debajo para señalar SSRF ciego, XXE ciego e inyección de comandos fuera de banda que el testing de respuesta activa por sí solo pasaría por alto. Solo viene incluido en Burp Suite Professional y Enterprise; Community Edition no lo incluye.
CASOS DE USO
Casos de uso en un engagement
- 01
Confirmar SSRF ciego colocando un payload de Collaborator en un parámetro de URL y vigilando un callback DNS/HTTP entrante.
- 02
Detectar XXE ciego incrustando una URL de Collaborator en una entidad externa y comprobando la petición fuera de banda resultante.
- 03
Probar inyección de comandos o ejecución de código ciega fuera de banda cuando la respuesta no da retroalimentación directa.
- 04
Dejar que el escáner automatizado de Burp saque a la luz hallazgos basados en OAST durante un crawl completo sin colocar payloads a mano.
PRIMEROS PASOS
Cuando un payload puede disparar un SSRF, XXE o inyección de comandos ciego sin respuesta visible, para obtener prueba fuera de banda vía callback DNS/HTTP.
- Confirma que el engagement autoriza testing fuera de banda y que usar el servidor público de Collaborator de PortSwigger (en vez de uno privado) no viola un requisito de residencia de datos.
- Abre el cliente de Collaborator (menú Burp > Collaborator client) y genera un payload.
- Inserta el payload generado en el parámetro sospechoso vía Repeater o Intruder y envía la petición.
- Sondea el cliente de Collaborator en busca de interacciones y correlaciona cualquier hit DNS/HTTP con la petición exacta que lo disparó.
ANTES DE USARLA
Qué revisar antes de lanzarla
Solo disponible en Burp Suite Professional y Enterprise — Community Edition no tiene cliente de Collaborator en absoluto.
El servidor público de Collaborator por defecto envía los datos de interacción a través de la infraestructura de PortSwigger; en engagements con requisitos estrictos de residencia de datos o confidencialidad, usa un servidor de Collaborator privado.
Que no llegue ninguna interacción tras una espera razonable no prueba que la app sea segura — el filtrado de salida o un job de backend lento pueden suprimir el callback sin que signifique que la vulnerabilidad no existe.