Saltar al contenido
OPS // KITitspentest.sh

E-BUR

Burp Collaborator

Servicio de interacción fuera de banda integrado en Burp Suite Pro/Enterprise para confirmar SSRF, XXE e inyección de comandos ciegos.

Sitio oficialVolver al catálogo

RESUMEN

Burp Collaborator genera subdominios únicos por payload (o usa el servidor público de Collaborator de PortSwigger) y luego sondea si llega alguna resolución DNS, petición HTTP o conexión SMTP hacia ese subdominio. Cuando una prueba manual o un escaneo automatizado inserta un payload de Collaborator en una petición y el servidor objetivo más tarde resuelve o se conecta a él, esa interacción es la prueba de que existe una vulnerabilidad, aunque la respuesta HTTP en sí pareciera completamente normal.

Se conecta directamente con el resto de Burp Suite — ver la entrada de Burp Suite en este sitio para el flujo base de proxy/Repeater — mediante la acción de clic derecho 'Insert Collaborator payload' en Repeater e Intruder, y el escáner automatizado de Burp lo usa por debajo para señalar SSRF ciego, XXE ciego e inyección de comandos fuera de banda que el testing de respuesta activa por sí solo pasaría por alto. Solo viene incluido en Burp Suite Professional y Enterprise; Community Edition no lo incluye.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Confirmar SSRF ciego colocando un payload de Collaborator en un parámetro de URL y vigilando un callback DNS/HTTP entrante.

  • 02

    Detectar XXE ciego incrustando una URL de Collaborator en una entidad externa y comprobando la petición fuera de banda resultante.

  • 03

    Probar inyección de comandos o ejecución de código ciega fuera de banda cuando la respuesta no da retroalimentación directa.

  • 04

    Dejar que el escáner automatizado de Burp saque a la luz hallazgos basados en OAST durante un crawl completo sin colocar payloads a mano.

PRIMEROS PASOS

Cuando un payload puede disparar un SSRF, XXE o inyección de comandos ciego sin respuesta visible, para obtener prueba fuera de banda vía callback DNS/HTTP.

  1. Confirma que el engagement autoriza testing fuera de banda y que usar el servidor público de Collaborator de PortSwigger (en vez de uno privado) no viola un requisito de residencia de datos.
  2. Abre el cliente de Collaborator (menú Burp > Collaborator client) y genera un payload.
  3. Inserta el payload generado en el parámetro sospechoso vía Repeater o Intruder y envía la petición.
  4. Sondea el cliente de Collaborator en busca de interacciones y correlaciona cualquier hit DNS/HTTP con la petición exacta que lo disparó.

ANTES DE USARLA

Qué revisar antes de lanzarla

Solo disponible en Burp Suite Professional y Enterprise — Community Edition no tiene cliente de Collaborator en absoluto.

El servidor público de Collaborator por defecto envía los datos de interacción a través de la infraestructura de PortSwigger; en engagements con requisitos estrictos de residencia de datos o confidencialidad, usa un servidor de Collaborator privado.

Que no llegue ninguna interacción tras una espera razonable no prueba que la app sea segura — el filtrado de salida o un job de backend lento pueden suprimir el callback sin que signifique que la vulnerabilidad no existe.

SIGUE EXPLORANDO

Ver toda la fase →