
goshs v2.1.5
Servidor de archivos en un solo binario (single-binary), rico en funciones, para equipos rojos y desarrolladores. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · Captura de hash NTLM · Callbacks DNS/SMTP · TLS · Autenticación · Enlaces de compartición. Un potente reemplazo de python3 -m http.server.
Estás en plena intervención. Necesitas transferir un archivo, capturar un hash SMB o levantar un servidor HTTPS rápido — y python3 -m http.server no te sirve.
goshs es un servidor de archivos de un solo binario, diseñado para los momentos en los que necesitas más que el SimpleHTTPServer de Python pero no quieres configurar Apache. HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S, autenticación básica, enlaces de compartición, callbacks DNS/SMTP, captura y cracking de hashes NTLM — todo desde un solo comando.


Demo
Pruébalo tú mismo: demo.goshs.de

Inicio Rápido
# Sirve el directorio actual en el puerto 8000
goshs
# Sirve con HTTPS (autofirmado) y autenticación básica
goshs -s -ss -b usuario:contraseña
# Captura hashes SMB
goshs -smb -smb-domain CORP
# Captura credenciales LDAP y hashes NTLM (con cracking opcional mediante wordlist)
goshs -ldap
goshs -ldap -ldap-wordlist /usr/share/wordlists/rockyou.txt
# Captura callbacks DNS y recibe correos electrónicos
goshs -dns -dns-ip 1.2.3.4 -smtp -smtp-domain tu-dominio.com
# Autodestrucción después de 2 horas
goshs --ttl 2h
# Ejecuta con el panel interactivo de terminal (ideal para sesiones SSH sin interfaz gráfica)
goshs --tui
# Sirve payloads que autocompletan tu host/puerto de callback al momento de la descarga
goshs -i 10.10.14.7 --template --tpl-var LPORT=4444
# obtener el renderizado: curl 'http://10.10.14.7:8000/rev.ps1?tpl'
Documentación
Para una documentación detallada visita docs.goshs.de
Características
| 📁 Operaciones de Archivos | Descarga (reanudable y con búsqueda mediante HTTP Range), subida (arrastrar y soltar, POST/PUT), borrado, ZIP por lotes, códigos QR |
| 🔌 Protocolos | HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S |
| 🔒 Autenticación y Seguridad | Autenticación básica, autenticación por certificado, TLS (autofirmado, Let's Encrypt, certificado personalizado), lista blanca de IPs, ACLs basadas en archivos |
| ⚙️ Modos de Servidor | Solo lectura, solo subida, sin borrado, silencioso, invisible, ejecución de comandos CLI, autodestrucción por TTL |
| 🔗 Enlaces de Compartición | Compartición basada en tokens, límite de descargas, límite de tiempo |
| 🎯 Colaboración / CTF | Chat de equipo en vivo (markdown, emoji + autosugerencia de :shortcodes:, pegado de imágenes, subida de archivos, reacciones, edición de mensajes, persistencia opcional en disco — compartido entre web ↔ TUI), servidor DNS, servidor SMTP, captura y cracking de hashes NTLM SMB, captura de credenciales LDAP + cracking de hashes NTLM (modo JNDI para Log4Shell), endpoint de redirección, Capturador de Reverse Shells + generador de payloads |
| 🧩 Plantillas de Payloads | Renderiza valores {{.LHOST}}/{{.LPORT}} + valores personalizados --tpl-var en archivos servidos bajo demanda (?tpl) |
| 🔔 Integración | Webhooks, túnel mediante localhost.run, archivo de configuración, API JSON, mDNS |
| 🖥️ Panel TUI | Panel de terminal interactivo a pantalla completa; paneles en vivo para HTTP, DNS, SMB, LDAP, SMTP, reverse shells y chat de equipo; adjunta y mejora shells desde la terminal |
| 🛠️ Varios | Temas oscuro/claro, chat de equipo, autoactualización, salida de logs, incrustación de archivos, reducción de privilegios |
Instalación
| Método | |
|---|---|
| 🐧 curl | sh | curl -sSfL https://goshs.de/install.sh | sh |
| 🦫 Go | go install goshs.de/goshs/v2@latest |
| 🐉 Kali y Parrot OS | sudo apt install goshs |
| 🎗️ Arch Linux (AUR) | yay -S goshs-bin |
| 🖤 BlackArch | pacman -S goshs |
| 🏔️ Alpine Linux (edge) | apk add goshs |
| 🫙 Snap | snap install goshs |
| 🎩 Fedora / RHEL (COPR) | dnf copr enable goshs-labs/goshs && dnf install goshs |
| 🦎 openSUSE | sudo zypper install goshs |
| ❄️ Nix / NixOS | nix-env -iA nixpkgs.goshs |
| 🍺 Homebrew | brew install goshs |
| 🪟 Scoop | scoop bucket add extras && scoop install extras/goshs |
| 🪟 winget | winget install GoshsLabs.Goshs |
| 🍫 Chocolatey | choco install goshs |
| 🐳 Docker | docker run --rm -it -p 8000:8000 -v "$PWD:/pwd" goshs-labs/goshs:latest -d /pwd |
| 📦 Release | Descargar desde GitHub Releases |
🐚 Completado de shell
goshs puede instalar el completado con tabulador para bash, fish y zsh:
goshs --completion bash
goshs --completion fish
goshs --completion zsh
En macOS con Homebrew se usa automáticamente la ruta correcta de Homebrew. Después de la instalación, el comando imprime una instrucción de activación exacta, por ejemplo:
source ~/.local/share/bash-completion/completions/goshs
🔧 Compilar tú mismo
Los recursos web incluidos están confirmados, por lo que una compilación simple funciona directamente:
git clone https://github.com/goshs-labs/goshs.git
cd goshs
go build -o goshs .
Si cambias las fuentes de JavaScript o SCSS, reconstruye primero los recursos con esbuild y sass instalados:
make generate
go build -o goshs .
Contribuidores de Código
Contribuidores de Seguridad
Estos son los increíbles contribuidores que hicieron que goshs sea aún más seguro ❤️
Comunidad
Únete a la comunidad de Discord y comienza a conectar.
Historial de Estrellas
Créditos
Un agradecimiento especial a sc0tfree por inspirar este proyecto con su proyecto updog escrito en Python.















