
Многофункциональный файловый сервер в одном бинарном файле для специалистов red team и разработчиков. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · NTLM hash capture · DNS/SMTP callbacks · TLS · Auth · Share links. Мощная замена python3 -m http.server.
Вы находитесь в середине тестирования на проникновение. Нужно передать файл, перехватить SMB-хеш или быстро развернуть HTTPS-сервер — а python3 -m http.server уже не подходит.
goshs — это файловый сервер в одном бинарнике, созданный для моментов, когда требуется больше, чем Python SimpleHTTPServer, но нет желания настраивать Apache. HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S, базовая аутентификация, ссылки для общего доступа, DNS/SMTP-коллбэки, захват и взлом NTLM-хешей — всё в одной команде.


Попробуйте сами: demo.goshs.de

# Раздать текущую директорию на порту 8000
goshs
# Раздать с HTTPS (самоподписанный сертификат) и базовой аутентификацией
goshs -s -ss -b user:password
# Захватить SMB-хеши
goshs -smb -smb-domain CORP
# Захватить учётные данные LDAP и NTLM-хеши (с опциональным взломом по словарю)
goshs -ldap
goshs -ldap -ldap-wordlist /usr/share/wordlists/rockyou.txt
# Поймать DNS-коллбэки и получать email
goshs -dns -dns-ip 1.2.3.4 -smtp -smtp-domain your-domain.com
# Самоуничтожиться через 2 часа
goshs --ttl 2h
# Запустить с интерактивной панелью в терминале (отлично для безголовых SSH-сессий)
goshs --tui
# Раздать полезные нагрузки, которые автоматически подставляют ваш хост/порт обратного вызова при скачивании
goshs -i 10.10.14.7 --template --tpl-var LPORT=4444
# Получить рендеринг: curl 'http://10.10.14.7:8000/rev.ps1?tpl'
Подробная документация на docs.goshs.de
goshs может установить автодополнение для bash, fish и zsh:
goshs --completion bash
goshs --completion fish
goshs --completion zsh
На macOS с Homebrew автоматически используется правильный путь Homebrew. После установки команда выводит точную инструкцию по активации, например:
source ~/.local/share/bash-completion/completions/goshs
Встроенные веб-ресурсы закоммичены, поэтому обычная сборка работает сразу:
git clone https://github.com/goshs-labs/goshs.git
cd goshs
go build -o goshs .
Если вы изменили исходники JavaScript или SCSS, сначала пересоберите ресурсы с установленными esbuild и sass:
make generate
go build -o goshs .
Эти замечательные участники сделали goshs ещё более безопасным ❤️
Присоединяйтесь к Discord-сообществу и начинайте общаться.
Особая благодарность sc0tfree за вдохновение на этот проект — его проект updog, написанный на Python.
| 📁 Файловые операции | Скачивание (с докачкой и произвольным доступом через HTTP Range), загрузка (drag & drop, POST/PUT), удаление, массовый ZIP, QR-коды |
| 🔌 Протоколы | HTTP/S, WebDAV, FTP/SFTP, SMB, LDAP/S |
| 🔒 Аутентификация и безопасность | Базовая аутентификация, аутентификация по сертификату, TLS (самоподписанный, Let's Encrypt, пользовательский сертификат), белый список IP, файловые ACL |
| ⚙️ Режимы сервера | Только чтение, только загрузка, без удаления, тихий, невидимый, выполнение команд CLI, самоуничтожение (TTL) |
| 🔗 Ссылки для общего доступа | Общий доступ по токену, лимит скачиваний, временное ограничение |
| 🎯 Совместная работа / CTF | DNS-сервер, SMTP-сервер, захват SMB-хешей NTLM + взлом, захват LDAP-учётных данных + взлом NTLM-хешей (режим JNDI для Log4Shell), эндпоинт редиректа, перехватчик обратных оболочек + генератор полезных нагрузок |
| 🧩 Шаблонизация полезных нагрузок | Подстановка {{.LHOST}}/{{.LPORT}} + пользовательских --tpl-var в файлы на лету (?tpl) |
| 🔔 Интеграция | Webhooks, туннелирование через localhost.run, конфигурационный файл, JSON API, mDNS |
| 🖥️ Панель TUI | Интерактивная полноэкранная панель в терминале; живые окна для HTTP, DNS, SMB, LDAP, SMTP, обратных оболочек и буфера обмена; прикрепляйте и апгрейдите оболочки прямо из терминала |
| 🛠️ Прочее | Тёмная/светлая темы, буфер обмена, самообновление, вывод логов, встраивание файлов, понижение привилегий |
| Метод |
|---|
| 🐧 curl | sh | curl -sSfL https://goshs.de/install.sh | sh |
| 🦫 Go | go install goshs.de/goshs/v2@latest |
| 🐉 Kali и Parrot OS | sudo apt install goshs |
| 🎗️ Arch Linux (AUR) | yay -S goshs-bin |
| 🖤 BlackArch | pacman -S goshs |
| 🏔️ Alpine Linux (edge) | apk add goshs |
| 🫙 Snap | snap install goshs |
| 🎩 Fedora / RHEL (COPR) | dnf copr enable goshs-labs/goshs && dnf install goshs |
| 🦎 openSUSE | sudo zypper install goshs |
| ❄️ Nix / NixOS | nix-env -iA nixpkgs.goshs |
| 🍺 Homebrew | brew install goshs |
| 🪟 Scoop | scoop bucket add extras && scoop install extras/goshs |
| 🪟 winget | winget install GoshsLabs.Goshs |
| 🍫 Chocolatey | choco install goshs |
| 🐳 Docker | docker run --rm -it -p 8000:8000 -v "$PWD:/pwd" goshs-labs/goshs:latest -d /pwd |
| 📦 Релиз | Скачать из GitHub Releases |
![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | wooseokdotkim | Guilhem7 |