
goshs v2.1.5
Serveur de fichiers à binaire unique riche en fonctionnalités pour red teamers et développeurs. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · Capture de hash NTLM · Rappels DNS/SMTP · TLS · Authentification · Liens de partage. Un puissant remplacement de python3 -m http.server.
Vous êtes en pleine mission. Vous devez transférer un fichier, capturer un hash SMB ou monter rapidement un serveur HTTPS — et python3 -m http.server ne suffira pas.
goshs est un serveur de fichiers à binaire unique, conçu pour les moments où vous avez besoin de plus que le SimpleHTTPServer de Python sans vouloir configurer Apache. HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S, authentification de base, liens de partage, callbacks DNS/SMTP, capture et craquage de hash NTLM — le tout en une seule commande.


Démo
Essayez par vous-même : demo.goshs.de

Démarrage rapide
# Servir le répertoire courant sur le port 8000
goshs
# Servir avec HTTPS (auto-signé) et authentification de base
goshs -s -ss -b user:password
# Capturer les hash SMB
goshs -smb -smb-domain CORP
# Capturer les identifiants LDAP et les hash NTLM (avec craquage optionnel via wordlist)
goshs -ldap
goshs -ldap -ldap-wordlist /usr/share/wordlists/rockyou.txt
# Capturer les callbacks DNS et recevoir des e-mails
goshs -dns -dns-ip 1.2.3.4 -smtp -smtp-domain your-domain.com
# Auto-destruction après 2 heures
goshs --ttl 2h
# Exécuter avec le tableau de bord terminal interactif (idéal pour les sessions SSH sans interface graphique)
goshs --tui
# Servir des payloads qui remplissent automatiquement votre hôte/port de callback au moment du téléchargement
goshs -i 10.10.14.7 --template --tpl-var LPORT=4444
# récupérer le rendu : curl 'http://10.10.14.7:8000/rev.ps1?tpl'
Documentation
Pour une documentation détaillée, rendez-vous sur docs.goshs.de
Fonctionnalités
| 📁 Opérations sur les fichiers | Téléchargement (reprise et recherche via HTTP Range), téléversement (glisser-déposer, POST/PUT), suppression, ZIP groupé, codes QR |
| 🔌 Protocoles | HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S |
| 🔒 Authentification et sécurité | Authentification de base, authentification par certificat, TLS (auto-signé, Let's Encrypt, certificat personnalisé), liste blanche IP, ACL basées sur les fichiers |
| ⚙️ Modes serveur | Lecture seule, téléversement seul, sans suppression, silencieux, invisible, exécution de commandes CLI, auto-destruction TTL |
| 🔗 Liens de partage | Partage basé sur des jetons, limite de téléchargements, limite de temps |
| 🎯 Collaboration / CTF | Chat d'équipe en direct (markdown, emoji + autosuggestion :shortcodes:, collage d'images, téléversement de fichiers, réactions, édition de messages, persistance disque optionnelle — web ↔ TUI partagé), serveur DNS, serveur SMTP, capture et craquage de hash NTLM SMB, capture d'identifiants LDAP + craquage de hash NTLM (mode JNDI pour Log4Shell), endpoint de redirection, Rev Shell Catcher + générateur de payloads |
| 🧩 Modèles de payloads | Rendre les valeurs {{.LHOST}}/{{.LPORT}} + personnalisées --tpl-var dans les fichiers servis à la demande (?tpl) |
| 🔔 Intégration | Webhooks, tunnel via localhost.run, fichier de configuration, API JSON, mDNS |
| 🖥️ Tableau de bord TUI | Tableau de bord terminal interactif plein écran ; panneaux en direct pour HTTP, DNS, SMB, LDAP, SMTP, shells inversés et chat d'équipe ; attacher et améliorer les shells depuis le terminal |
| 🛠️ Divers | Thèmes sombre/clair, chat d'équipe, auto-mise à jour, sortie de logs, fichiers intégrés, réduction de privilèges |
Installation
| Méthode | |
|---|---|
| 🐧 curl | sh | curl -sSfL https://goshs.de/install.sh | sh |
| 🦫 Go | go install goshs.de/goshs/v2@latest |
| 🐉 Kali et Parrot OS | sudo apt install goshs |
| 🎗️ Arch Linux (AUR) | yay -S goshs-bin |
| 🖤 BlackArch | pacman -S goshs |
| 🏔️ Alpine Linux (edge) | apk add goshs |
| 🫙 Snap | snap install goshs |
| 🎩 Fedora / RHEL (COPR) | dnf copr enable goshs-labs/goshs && dnf install goshs |
| 🦎 openSUSE | sudo zypper install goshs |
| ❄️ Nix / NixOS | nix-env -iA nixpkgs.goshs |
| 🍺 Homebrew | brew install goshs |
| 🪟 Scoop | scoop bucket add extras && scoop install extras/goshs |
| 🪟 winget | winget install GoshsLabs.Goshs |
| 🍫 Chocolatey | choco install goshs |
| 🐳 Docker | docker run --rm -it -p 8000:8000 -v "$PWD:/pwd" goshs-labs/goshs:latest -d /pwd |
| 📦 Version | Télécharger depuis GitHub Releases |
🐚 Complétion du shell
goshs peut installer la complétion par tabulation pour bash, fish et zsh :
goshs --completion bash
goshs --completion fish
goshs --completion zsh
Sur macOS avec Homebrew, le chemin Homebrew correct est utilisé automatiquement. Après l'installation, la commande affiche une instruction d'activation exacte, par exemple :
source ~/.local/share/bash-completion/completions/goshs
🔧 Compiler vous-même
Les ressources web incluses sont commitées, donc une compilation simple fonctionne directement :
git clone https://github.com/goshs-labs/goshs.git
cd goshs
go build -o goshs .
Si vous modifiez les sources JavaScript ou SCSS, reconstruisez d'abord les ressources avec esbuild et sass installés :
make generate
go build -o goshs .
Contributeurs au code
Contributeurs à la sécurité
Voici les contributeurs formidables qui ont rendu goshs encore plus sécurisé ❤️
Communauté
Rejoignez la communauté Discord et commencez à vous connecter.
Historique des étoiles
Crédits
Un merci tout particulier à sc0tfree pour avoir inspiré ce projet avec son projet updog écrit en Python.















