
Servidor de archivos en un solo binario (single-binary), rico en funciones, para equipos rojos y desarrolladores. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · Captura de hash NTLM · Callbacks DNS/SMTP · TLS · Autenticación · Enlaces de compartición. Un potente reemplazo de python3 -m http.server.
Estás en medio de un engagement. Necesitas transferir un archivo, capturar un hash SMB o montar un servidor HTTPS rápido — y python3 -m http.server no te sirve.
goshs es un servidor de archivos de un solo binario, diseñado para esos momentos en los que necesitas más que SimpleHTTPServer de Python pero no quieres configurar Apache. HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S, autenticación básica, enlaces de descarga, callbacks DNS/SMTP, captura y crackeo de hashes NTLM — todo desde un solo comando.


Pruébalo tú mismo: demo.goshs.de

# Servir el directorio actual en el puerto 8000
goshs
# Servir con HTTPS (autofirmado) y autenticación básica
goshs -s -ss -b usuario:contraseña
# Capturar hashes SMB
goshs -smb -smb-domain CORP
# Capturar credenciales LDAP y hashes NTLM (con crackeo opcional mediante wordlist)
goshs -ldap
goshs -ldap -ldap-wordlist /usr/share/wordlists/rockyou.txt
# Capturar callbacks DNS y recibir correos electrónicos
goshs -dns -dns-ip 1.2.3.4 -smtp -smtp-domain tudominio.com
# Autodestrucción después de 2 horas
goshs --ttl 2h
# Ejecutar con el panel interactivo de terminal (ideal para sesiones SSH sin interfaz gráfica)
goshs --tui
# Servir payloads que rellenan automáticamente tu host/puerto de callback al descargarse
goshs -i 10.10.14.7 --template --tpl-var LPORT=4444
# obtener renderizado: curl 'http://10.10.14.7:8000/rev.ps1?tpl'
Para una documentación detallada visita docs.goshs.de
goshs puede instalar el completado con tabulación para bash, fish y zsh:
goshs --completion bash
goshs --completion fish
goshs --completion zsh
En macOS con Homebrew la ruta correcta de Homebrew se usa automáticamente. Después de la instalación, el comando imprime una instrucción de activación exacta, por ejemplo:
source ~/.local/share/bash-completion/completions/goshs
Los activos web incluidos están commiteados, por lo que una compilación simple funciona sin más:
git clone https://github.com/goshs-labs/goshs.git
cd goshs
go build -o goshs .
Si cambias las fuentes de JavaScript o SCSS, reconstruye los activos primero con esbuild y sass instalados:
make generate
go build -o goshs .
Estos son los increíbles contribuidores que hicieron que goshs sea aún más seguro ❤️
Únete a la comunidad de Discord y comienza a conectar.
Un agradecimiento especial va para sc0tfree por inspirar este proyecto con su proyecto updog escrito en Python.
| 📁 Operaciones con archivos | Descarga (reanudable y desplazable mediante HTTP Range), subida (arrastrar y soltar, POST/PUT), eliminación, ZIP masivo, códigos QR |
| 🔌 Protocolos | HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S |
| 🔒 Autenticación y seguridad | Autenticación básica, autenticación mediante certificado, TLS (autofirmado, Let's Encrypt, certificado personalizado), lista blanca de IPs, ACLs basadas en archivos |
| ⚙️ Modos de servidor | Solo lectura, solo subida, sin eliminación, silencioso, invisible, ejecución de comandos CLI, autodestrucción por TTL |
| 🔗 Enlaces de descarga | Compartición basada en tokens, límite de descargas, límite de tiempo |
| 🎯 Colaboración / CTF | Servidor DNS, servidor SMTP, captura de hashes SMB NTLM + crackeo, captura de credenciales LDAP + crackeo de hashes NTLM (modo JNDI para Log4Shell), endpoint de redirección, Capturador de Rev Shell + generador de payloads |
| 🧩 Plantillas de payloads | Renderiza {{.LHOST}}/{{.LPORT}} + valores personalizados --tpl-var en archivos servidos bajo demanda (?tpl) |
| 🔔 Integración | Webhooks, túnel mediante localhost.run, archivo de configuración, API JSON, mDNS |
| 🖥️ Panel TUI | Panel de terminal interactivo a pantalla completa; paneles en vivo para HTTP, DNS, SMB, LDAP, SMTP, reverse shells y portapapeles; adjuntar y mejorar shells desde la terminal |
| 🛠️ Varios | Temas claro/oscuro, portapapeles, autoactualización, salida de logs, incrustar archivos, eliminar privilegios |
| Método |
|---|
| 🐧 curl | sh | curl -sSfL https://goshs.de/install.sh | sh |
| 🦫 Go | go install goshs.de/goshs/v2@latest |
| 🐉 Kali y Parrot OS | sudo apt install goshs |
| 🎗️ Arch Linux (AUR) | yay -S goshs-bin |
| 🖤 BlackArch | pacman -S goshs |
| 🏔️ Alpine Linux (edge) | apk add goshs |
| 🫙 Snap | snap install goshs |
| 🎩 Fedora / RHEL (COPR) | dnf copr enable goshs-labs/goshs && dnf install goshs |
| 🦎 openSUSE | sudo zypper install goshs |
| ❄️ Nix / NixOS | nix-env -iA nixpkgs.goshs |
| 🍺 Homebrew | brew install goshs |
| 🪟 Scoop | scoop bucket add extras && scoop install extras/goshs |
| 🪟 winget | winget install GoshsLabs.Goshs |
| 🍫 Chocolatey | choco install goshs |
| 🐳 Docker | docker run --rm -it -p 8000:8000 -v "$PWD:/pwd" goshs-labs/goshs:latest -d /pwd |
| 📦 Lanzamiento | Descargar desde GitHub Releases |
![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | wooseokdotkim | Guilhem7 |