goshs — Feature-rich single-binary file server for red teamers and developers. HTTP/S · WebDAV · SFTP · SMB · LDAP/S · NTLM hash capture · DNS/SMTP callbacks · TLS · Auth · Share links. A powerful python3 -m http.server replacement.
Feature-rich single-binary file server for red teamers and developers. HTTP/S · WebDAV · SFTP · SMB · LDAP/S · NTLM hash capture · DNS/SMTP callbacks · TLS · Auth · Share links. A powerful python3 -m http.server replacement. · Sprache: Go · Topics: capture-the-flag, ctf, devtools, dns-server, file-server, file-transfer · ⭐ 754 Stars
Der Artikel beschreibt goshs als funktionsreichen Single-Binary-Dateiserver für Red Teamer und Entwickler. Genannt werden HTTP/S, WebDAV, SFTP, SMB, LDAP/S, NTLM-Hash-Capture, DNS/SMTP-Callbacks, TLS, Authentifizierung und Share-Links. Ein konkreter Angriff wird nicht beschrieben.
Red-Team- und Entwicklerumgebungen; konkrete betroffene Organisationen sind nicht im Artikel angegeben.
Dateiserver- und Callback-Funktionen können defensiv in Tests, aber bei Missbrauch auch für Datentransfer, Credential-Capture oder Infrastrukturzwecke genutzt werden.
Ein ähnliches Tool wird unautorisiert eingesetzt, um Dateien bereitzustellen, Rückrufe zu empfangen oder NTLM-Hashes abzugreifen.
Egress- und Ingress-Monitoring, SMB/NTLM-Hardening und Kontrolle nicht genehmigter Dateiserver im Netzwerk prüfen.
- ▸Defensiver Check 1: Nach nicht genehmigten HTTP/S-, WebDAV-, SFTP-, SMB- oder LDAP-Diensten im Netzwerk suchen.
- ▸Defensiver Check 2: Prüfen, ob NTLM-Härtung und Erkennung verdächtiger SMB/LDAP-Authentifizierungen aktiv sind.
- ▸Defensiver Check 3: DNS- und SMTP-Callback-Muster in Logs auf unübliche Ziele überprüfen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Credential Access | T1003 OS Credential Dumping | Low | Der Artikel nennt NTLM hash capture, beschreibt aber keinen konkreten Angriff. |
| Command and Control | T1105 Ingress Tool Transfer | Low | Der Artikel beschreibt Dateiübertragungsfunktionen; konkrete Nutzung durch Angreifer ist nicht angegeben. |
- Keine konkrete Angriffskampagne angegeben.
- Keine IOCs angegeben.
- Keine betroffenen Produkte oder Opfer angegeben.