GOSHS en Kali Linux: Guía Rápida
GOSHS en Kali Linux: Guía Rápida
GOSHS (Go Simple HTTP Server) para usarlo en Kali Linux. Es una herramienta excelente y ligera, escrita en Go, que se utiliza frecuentemente en auditorías de seguridad para transferir archivos de forma rápida entre una máquina atacante y una víctima.
Aquí tienes una guía rápida en español sobre cómo instalarlo y usarlo:
1. Instalación en Kali Linux
Como Kali ya suele tener el entorno de Go configurado, instalarlo es muy sencillo desde la terminal:
Instalar Go (si no lo tienes):
sudo apt update && sudo apt install golang -y
Descargar e instalar GOSHS:
go install github.com/patrickhener/goshs@latest
Configurar la ruta (opcional):
Para ejecutarlo desde cualquier carpeta, asegúrate de que el directorio binario de Go esté en tu PATH:
export PATH=$PATH:$(go env GOPATH)/bin
2. Usos Principales
GOSHS destaca porque permite subir y bajar archivos, soporta HTTPS y tiene una interfaz web limpia.
Levantar un servidor básico
Para compartir los archivos de la carpeta actual en el puerto 8080:
goshs -p 8080
Servidor con Usuario y Contraseña
Si quieres proteger tus archivos durante un pentest:
goshs -u user -P password
Usar HTTPS (Autofirmado)
Para cifrar la transferencia y evitar que los archivos sean interceptados en la red:
goshs -s
3. Características que lo hacen mejor que python -m http.server
Subida de archivos: Permite subir archivos desde el navegador a tu máquina Kali (muy útil para exfiltrar datos).
Cifrado: Soporte nativo para TLS/SSL.
Vistas: Puedes ver el contenido en formato de lista o incluso ver imágenes directamente.
Sin dependencias: Al estar compilado en Go, es un solo binario muy rápido.