
goshs v2.1.5
레드 팀원과 개발자를 위한 풍부한 기능을 갖춘 단일 바이너리 파일 서버. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · NTLM hash capture · DNS/SMTP callbacks · TLS · Auth · Share links. 강력한 python3 -m http.server 대체품.
작업 중간에 파일을 전송하거나, SMB 해시를 캐치하거나, 빠른 HTTPS 서버를 올려야 하는 상황 — 그런데 python3 -m http.server로는 부족할 때가 있습니다.
goshs는 Python의 SimpleHTTPServer보다 더 많은 기능이 필요하지만 Apache를 설정하고 싶지 않은 순간을 위해 만들어진 단일 바이너리 파일 서버입니다. HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S, 기본 인증, 공유 링크, DNS/SMTP 콜백, NTLM 해시 캡처 + 크래킹 — 모두 하나의 명령으로 처리합니다.


데모
직접 사용해 보세요: demo.goshs.de

빠른 시작
# 현재 디렉터리를 8000 포트로 서빙
goshs
# HTTPS(자체 서명) + 기본 인증으로 서빙
goshs -s -ss -b user:password
# SMB 해시 캡처
goshs -smb -smb-domain CORP
# LDAP 자격 증명 및 NTLM 해시 캡처(선택적으로 워드리스트 크래킹 포함)
goshs -ldap
goshs -ldap -ldap-wordlist /usr/share/wordlists/rockyou.txt
# DNS 콜백 캐치 및 이메일 수신
goshs -dns -dns-ip 1.2.3.4 -smtp -smtp-domain your-domain.com
# 2시간 후 자동 삭제
goshs --ttl 2h
# 대화형 터미널 대시보드로 실행(헤드리스 SSH 세션에 유용)
goshs --tui
# 다운로드 시 콜백 호스트/포트를 자동으로 채우는 페이로드 서빙
goshs -i 10.10.14.7 --template --tpl-var LPORT=4444
# 렌더링된 파일 가져오기: curl 'http://10.10.14.7:8000/rev.ps1?tpl'
문서
자세한 문서는 docs.goshs.de에서 확인하세요.
기능
| 📁 파일 작업 | 다운로드(HTTP Range를 통한 재개 및 탐색 가능), 업로드(드래그 앤 드롭, POST/PUT), 삭제, 대량 ZIP, QR 코드 |
| 🔌 프로토콜 | HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S |
| 🔒 인증 및 보안 | 기본 인증, 인증서 인증, TLS(자체 서명, Let's Encrypt, 사용자 지정 인증서), IP 화이트리스트, 파일 기반 ACL |
| ⚙️ 서버 모드 | 읽기 전용, 업로드 전용, 삭제 금지, 무음, 숨김, CLI 명령 실행, TTL 자동 삭제 |
| 🔗 공유 링크 | 토큰 기반 공유, 다운로드 제한, 시간 제한 |
| 🎯 협업 / CTF | 실시간 팀 채팅(마크다운, 이모지 + :shortcodes: 자동 제안, 이미지 붙여넣기, 파일 업로드, 반응, 메시지 편집, 선택적 디스크 영속성 — 웹 ↔ TUI 공유), DNS 서버, SMTP 서버, SMB NTLM 해시 캡처 + 크래킹, LDAP 자격 증명 캡처 + NTLM 해시 크래킹(Log4Shell용 JNDI 모드), 리다이렉트 엔드포인트, 리버스 셸 캐처 + 페이로드 생성기 |
| 🧩 페이로드 템플릿 | 서빙 중인 파일에 {{.LHOST}}/{{.LPORT}} + 사용자 지정 --tpl-var 값을 요청 시(?tpl) 렌더링 |
| 🔔 통합 | 웹훅, localhost.run 터널, 설정 파일, JSON API, mDNS |
| 🖥️ TUI 대시보드 | 대화형 전체 화면 터미널 대시보드; HTTP, DNS, SMB, LDAP, SMTP, 리버스 셸 및 팀 채팅용 실시간 패널; 터미널에서 셸 연결 및 업그레이드 |
| 🛠️ 기타 | 다크/라이트 테마, 팀 채팅, 자체 업데이트, 로그 출력, 파일 임베드, 권한 드롭 |
설치
| 방법 | |
|---|---|
| 🐧 curl | sh | curl -sSfL https://goshs.de/install.sh | sh |
| 🦫 Go | go install goshs.de/goshs/v2@latest |
| 🐉 Kali 및 Parrot OS | sudo apt install goshs |
| 🎗️ Arch Linux (AUR) | yay -S goshs-bin |
| 🖤 BlackArch | pacman -S goshs |
| 🏔️ Alpine Linux (edge) | apk add goshs |
| 🫙 Snap | snap install goshs |
| 🎩 Fedora / RHEL (COPR) | dnf copr enable goshs-labs/goshs && dnf install goshs |
| 🦎 openSUSE | sudo zypper install goshs |
| ❄️ Nix / NixOS | nix-env -iA nixpkgs.goshs |
| 🍺 Homebrew | brew install goshs |
| 🪟 Scoop | scoop bucket add extras && scoop install extras/goshs |
| 🪟 winget | winget install GoshsLabs.Goshs |
| 🍫 Chocolatey | choco install goshs |
| 🐳 Docker | docker run --rm -it -p 8000:8000 -v "$PWD:/pwd" goshs-labs/goshs:latest -d /pwd |
| 📦 릴리스 | GitHub Releases에서 다운로드 |
🐚 셸 자동 완성
goshs는 bash, fish, zsh용 탭 완성을 설치할 수 있습니다:
goshs --completion bash
goshs --completion fish
goshs --completion zsh
Homebrew를 사용하는 macOS에서는 올바른 Homebrew 경로가 자동으로 사용됩니다. 설치 후 명령은 정확한 활성화 지침을 출력합니다. 예:
source ~/.local/share/bash-completion/completions/goshs
🔧 직접 빌드
번들된 웹 에셋이 커밋되어 있으므로 일반 빌드만으로도 작동합니다:
git clone https://github.com/goshs-labs/goshs.git
cd goshs
go build -o goshs .
JavaScript 또는 SCSS 소스를 변경한 경우, esbuild와 sass가 설치된 상태에서 먼저 에셋을 다시 빌드하세요:
make generate
go build -o goshs .
코드 기여자
보안 기여자
goshs를 더욱 안전하게 만들어 준 멋진 기여자들입니다 ❤️
커뮤니티
Discord 커뮤니티에 가입하여 연결을 시작하세요.
스타 기록
크레딧
이 프로젝트를 Python으로 작성된 updog 프로젝트로 영감을 준 sc0tfree에게 특별한 감사를 전합니다.















