
goshs v2.1.5
Server di file binario singolo ricco di funzionalità per red teamer e sviluppatori. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · Cattura di hash NTLM · Callback DNS/SMTP · TLS · Autenticazione · Condivisione di collegamenti. Un potente sostituto di python3 -m http.server.
Sei a metà di un test di penetrazione. Devi trasferire un file, catturare un hash SMB o far partire un veloce server HTTPS — e python3 -m http.server non basta.
goshs è un server di file binario singolo pensato per quei momenti in cui hai bisogno di più del SimpleHTTPServer di Python ma non vuoi configurare Apache. HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S, autenticazione di base, link di condivisione, callback DNS/SMTP, cattura e cracking di hash NTLM — tutto da un unico comando.


Demo
Provalo tu stesso: demo.goshs.de

Avvio Rapido
# Serve la directory corrente sulla porta 8000
goshs
# Serve con HTTPS (self-signed) e autenticazione di base
goshs -s -ss -b utente:password
# Cattura gli hash SMB
goshs -smb -smb-domain CORP
# Cattura le credenziali LDAP e gli hash NTLM (con cracking opzionale tramite wordlist)
goshs -ldap
goshs -ldap -ldap-wordlist /usr/share/wordlists/rockyou.txt
# Intercetta callback DNS e ricevi email
goshs -dns -dns-ip 1.2.3.4 -smtp -smtp-domain tuo-dominio.com
# Auto-distruzione dopo 2 ore
goshs --ttl 2h
# Esegue con la dashboard interattiva a terminale (ottima per sessioni SSH senza interfaccia grafica)
goshs --tui
# Serve payload che inseriscono automaticamente l'host/porta del callback al momento del download
goshs -i 10.10.14.7 --template --tpl-var LPORT=4444
# recupera il file renderizzato: curl 'http://10.10.14.7:8000/rev.ps1?tpl'
Documentazione
Per una documentazione dettagliata vai su docs.goshs.de
Caratteristiche
| 📁 Operazioni sui file | Download (riprendibile e ricercabile tramite HTTP Range), upload (trascina e rilascia, POST/PUT), eliminazione, ZIP bulk, codici QR |
| 🔌 Protocolli | HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S |
| 🔒 Autenticazione e sicurezza | Autenticazione di base, autenticazione tramite certificato, TLS (self-signed, Let's Encrypt, certificato personalizzato), whitelist IP, ACL basate su file |
| ⚙️ Modalità server | Sola lettura, solo upload, senza eliminazione, silenzioso, invisibile, esecuzione comandi CLI, auto-distruzione TTL |
| 🔗 Link di condivisione | Condivisione basata su token, limite di download, limite di tempo |
| 🎯 Collaborazione / CTF | Server DNS, server SMTP, cattura hash SMB NTLM + cracking, cattura credenziali LDAP + cracking hash NTLM (modalità JNDI per Log4Shell), endpoint di reindirizzamento, cattura di reverse shell + generatore di payload |
| 🧩 Template per payload | Renderizza {{.LHOST}}/{{.LPORT}} + valori --tpl-var personalizzati nei file serviti su richiesta (?tpl) |
| 🔔 Integrazione | Webhook, tunnel tramite localhost.run, file di configurazione, API JSON, mDNS |
| 🖥️ Dashboard TUI | Dashboard interattiva a schermo intero; pannelli live per HTTP, DNS, SMB, LDAP, SMTP, reverse shell e clipboard; aggancia e aggiorna shell dal terminale |
| 🛠️ Varie | Temi scuro/chiaro, clipboard, auto-aggiornamento, output di log, incorporamento di file, riduzione dei privilegi |
Installazione
| Metodo | |
|---|---|
| 🐧 curl | sh | curl -sSfL https://goshs.de/install.sh | sh |
| 🦫 Go | go install goshs.de/goshs/v2@latest |
| 🐉 Kali e Parrot OS | sudo apt install goshs |
| 🎗️ Arch Linux (AUR) | yay -S goshs-bin |
| 🖤 BlackArch | pacman -S goshs |
| 🏔️ Alpine Linux (edge) | apk add goshs |
| 🫙 Snap | snap install goshs |
| 🎩 Fedora / RHEL (COPR) | dnf copr enable goshs-labs/goshs && dnf install goshs |
| 🦎 openSUSE | sudo zypper install goshs |
| ❄️ Nix / NixOS | nix-env -iA nixpkgs.goshs |
| 🍺 Homebrew | brew install goshs |
| 🪟 Scoop | scoop bucket add extras && scoop install extras/goshs |
| 🪟 winget | winget install GoshsLabs.Goshs |
| 🍫 Chocolatey | choco install goshs |
| 🐳 Docker | docker run --rm -it -p 8000:8000 -v "$PWD:/pwd" goshs-labs/goshs:latest -d /pwd |
| 📦 Rilascio | Scarica da GitHub Releases |
🐚 Completamento shell
goshs può installare il completamento tramite tab per bash, fish e zsh:
goshs --completion bash
goshs --completion fish
goshs --completion zsh
Su macOS con Homebrew viene utilizzato automaticamente il percorso corretto di Homebrew. Dopo l'installazione, il comando mostra un'istruzione precisa per l'attivazione, ad esempio:
source ~/.local/share/bash-completion/completions/goshs
🔧 Compilazione manuale
Le risorse web incluse sono già committate, quindi una semplice compilazione funziona subito:
git clone https://github.com/goshs-labs/goshs.git
cd goshs
go build -o goshs .
Se modifichi i sorgenti JavaScript o SCSS, ricostruisci prima le risorse con esbuild e sass installati:
make generate
go build -o goshs .
Contributori del codice
Contributori alla sicurezza
Questi sono gli straordinari contributori che hanno reso goshs ancora più sicuro ❤️
Comunità
Unisciti alla community su Discord e inizia a connetterti.
Storia delle stelle
Crediti
Un ringraziamento speciale a sc0tfree per aver ispirato questo progetto con il suo progetto updog scritto in Python.








