Guía de exploit de PS5: preparación de la consola y jailbreak paso a paso

Captura con la estructura de carpetas de un juego de PS5

La guía de exploit de PS5 de GBAtemp concentra en un único hilo tres cosas que suelen estar repartidas por foros: en qué estado está el jailbreak en cada rango de firmware, cómo preparar la consola sin arruinarlo y qué punto de entrada conviene usar. Está pensada para quien conserva una consola en una versión baja y quiere entender el procedimiento completo antes de tocar nada.

Esta guía traduce y resume el hilo original: cada ruta de menú, nombre de ajuste y dirección que aparece aquí procede de él.

Requisitos previos

  • Una PS5 cuyo firmware caiga en un rango cubierto por la guía (de la 1.00 en adelante, según el método elegido).
  • Acceso completo a los ajustes de la consola y un PC con conexión a internet.
  • Para el método BD-JB: una unidad de Blu-ray emparejada con la consola (modelo Phat original, Slim o Pro).
  • Para el método LUA: un juego de PS4 compatible y una consola activada en PSN, ya que el exploit se lanza a través de la copia de partidas guardadas de PS4.
  • Un dispositivo de almacenamiento USB formateado en exFAT para los métodos que restauran una copia de seguridad.

Paso 1: comprueba la versión de firmware

Todo el procedimiento depende de la versión exacta en la que esté la consola, así que es el primer dato que hay que obtener. En la consola, ve a settings > system > console information.

La cadena de versión que aparece en pantalla tiene este formato: año y semestre, después el número mayor y el menor de versión, y al final la información extendida. En el ejemplo 21.02-04.03.00.00-00.00.00.0.1, el bloque que importa es 04.03: esa es la versión de firmware sobre la que hay que decidir.

La recomendación de la guía es mantener la consola lo más baja posible dentro del tramo que le corresponde: a menor firmware, mejor estabilidad y más funciones del jailbreak. También desaconseja saltar varios rangos mayores de una vez (por ejemplo, de la 4.xx a la 5.xx o de la 7.xx a la 8.xx).

Paso 2: bloquea las actualizaciones

La consola puede actualizarse sola y dejar sin efecto cualquier explotación posterior, así que el hilo recomienda dos alternativas: alojar el procedimiento en local (self-hosting) o bloquear las direcciones de actualización en el router. El método por DNS ya no se considera infalible, porque esos servidores no están garantizados funcionando 24 horas.

Hostnames que hay que bloquear. El hilo publica la lista completa de servidores regionales bajo *.ps5.update.playstation.net (prefijos como dau, duk, dus, feu, fjp, fus, fuk, entre otros), más sgst.prod.dl.playstation.net y gs2.ww.prod.dl.playstation.net.

DNS alternativos. Si se opta por esa vía, la guía indica 62.210.38.117 (la guía de usuario se sirve desde ES7in1) o 45.56.67.85, dejando el DNS 2 en blanco.

nanoDNS. Como vía complementaria, se fija el DNS primario en 127.0.0.1 y se envía el último ELF de nanoDNS al BIN LOADER con netcat GUI a la IP de la PS5 en el puerto 9021.

Si hay que actualizar de todos modos. Solo se debe hacer de forma manual desde USB, con el archivo de firmware descargado del repositorio indicado en el hilo, e instalando desde <USB>:/PS5/UPDATE/PS5UPDATE.PUP. Aviso: instalar el PUP de recuperación formatea la consola y borra el disco interno. El hilo también recuerda la ruta de instalación en modo fábrica: /usb/PROSPERO/UPDATE/PROSPEROUPDATE.PUP.

Paso 3: crea una copia de seguridad

Antes de cualquier modificación, la guía pide respaldo explícito del sistema: [Settings] > [System] > [System Software] > [Back Up and Restore] > [Back Up Your PS5].

Paso 4: ejecuta el exploit de PS5 y elige tu punto de entrada

El hilo insiste en un punto que condiciona todo lo demás: hace falta encadenar un punto de entrada de usuario (userland) con una explotación de kernel. Por eso una misma consola admite varios métodos, y no todos valen para todas las versiones.

Firmware Estado según la guía
2.XX Explotación de kernel más hipervisor; copias de PS4 y PS5
3.XX a 7.XX Kernel, hipervisor y Linux; copias de PS4 y PS5
8.XX a 12.70 Explotación de kernel sin hipervisor; copias de PS4 y PS5
13.XX Hipervisor, kernel y WebKit «próximamente»
14.XX Sin explotación de kernel: solo userland (LUA y YARPE)

Conviene subrayar tres notas del propio hilo: el firmware recomendado es subjetivo y permanecer bajo siempre es lo preferible; las consolas digitales ya pueden usar Y2JB + Poopsploit (4.03–12.00) o Y2JB + P2JB (9.00–12.70); y en los firmwares hasta la 12.70 el método P2JB puede tardar más de una hora en completarse.

La cadena que añade Linux es justo la que permitía arrancar ese sistema en la consola: el terreno ya lo cubrimos en otra pieza, cuando el creador de PS5 Linux abandonó el proyecto tras reportar a Sony una vulnerabilidad del hipervisor (lee el detalle en nuestra cobertura del abandono de PS5 Linux).

WebKit (1.00–5.50 y 7.00–12.70)

  1. Habilita el navegador de la consola: [Settings] > [Users & Accounts] > [YouTube], pulsa Link, después use browser, luego terms (abajo a la derecha), el icono de Google Apps (arriba a la derecha) y, por último, Google Search.
  2. Si estás en la 1.00–5.50, escribe en Google https://zecoxao.github.io/luasauce/ o https://github.com/kmeps4/PSFree y pulsa Jailbreak (o espera a que termine solo).
  3. Si estás en la 7.00–8.60, usa https://soniciso1.github.io/pooP2JB/.
  4. Si estás en la 7.00–12.00, usa https://jordyidk.github.io/slopkit/ o https://zecoxao.github.io/slopkit2/.

BD-JB (1.00–13.42)

  1. Graba la ISO recomendada en un BD-R o BD-RE en blanco e insértalo en la consola.
  2. Pulsa el icono DISC PLAYER.
  3. Resalta PIPELINE RUNNER y elige la opción 2, Normaljailbreak-etaHEN-UMTX1.pipe, para cargar etaHEN de cara a ItemzFlow.
  4. Para enviar cargas útiles: el cargador ELF usa el puerto 9021, el BIN loader el 9020 y el cargador JAR el 9025.

LUA (de la 2.00 a la última firmware oficial)

Es el único punto de entrada que llega hasta la última versión oficial, aunque por encima de la 12.70 todavía no hay explotación de kernel. Requiere un juego de PS4 compatible y una consola activada para copiar partidas guardadas:

  1. Inserta el disco del juego y crea una partida guardada cuanto antes.
  2. Cópiala a USB desde [Settings] > [Storage] > [Console Storage] > [Save Data] > [PS4 Games], seleccionando la partida y el destino USB.
  3. En el PC, crea en Google Drive una carpeta con el ID del juego y sube los archivos savedata y savedata.bin.
  4. Comparte la carpeta en modo editor, con acceso para cualquier persona, y copia el enlace.
  5. En el servidor de Discord del proyecto, ejecuta /decrypt con FALSE para SCE_SYS y pega el enlace de Google Drive.
  6. Pulsa ENCRYPTED para retirar la capa PFS de Sony y descarga los archivos generados (cuatro, con nombre dec_savedata_CUSA<ID>).
  7. Con REMOTE LUA LOADER, copia los 20 archivos de la carpeta del cargador dentro de la carpeta descifrada.
  8. Sube de nuevo esa carpeta (ya con 24 archivos) a Google Drive en modo editor y copia el enlace.
  9. Vuelve al servidor y ejecuta /encrypt con FALSE en las dos opciones y pega el enlace de la carpeta original de cuatro archivos.
  10. Pega el enlace de la carpeta ya cifrada de 24 archivos para que el bot la cifre.
  11. Firma los archivos con /resign seguido del nombre de cuenta de la consola (o del ID de PSN asociado en la última firmware oficial).
  12. Descarga los archivos firmados y cópialos al USB, sobrescribiendo la carpeta savedata.
  13. Devuelve las partidas a la consola desde [Settings] > [Save Data and Game/App Settings] > [Save Data PS4] > [Copy or Delete from USB] > [Copy to Console Storage].
  14. Vuelve a cargar el juego de LUA: debe aparecer la pantalla de LUA LOADER.
  15. Usa SEND_LUA.PY para enviar los archivos UMTX al cargador.

En firmwares hasta la 7.61 se pueden enviar UMTX/2 y después etaHEN al puerto 9026; a partir de la 8.00, la aplicación REMOTE LUA LOADER permite enviar notificaciones de depuración o usar FTP en el puerto 1337.

Y2JB con YouTube (4.30–12.70)

  1. Descarga el Y2JB_backup_X.X(4.03) si estás entre la 4.03 y la 12.40, o el Y2JB_backup_X.X(12.20) si estás en la 12.60 o superior.
  2. En el PC, formatea un disco USB 3.0 en exFAT, copia la carpeta PS5 de la copia a la raíz y coloca también el nanodnf.efl más reciente.
  3. En la consola: [Settings] > [System] > [System Software] > [Back Up and Restore] > [Restore], selecciona la copia y2JB y déjala instalar; la consola se reiniciará. El exploit queda disponible en la pestaña [MEDIA].
  4. Configura la red: [Settings] > [Network] > [Settings] > [Set up Internet Connection] > [Set up Manually], elige conexión inalámbrica o por cable, cambia [DNS Settings] a manual, pon 127.0.0.1 en [Primary DNS] y pulsa Done.
  5. Abre la aplicación [YouTube App] e ignora los avisos de fallo de conexión.

Hasta la 10.01 se usa la explotación de kernel Lapse; de la 10.20 a la 12.70 se usa P2JB, que puede tardar hasta una hora. Las cargas útiles se envían con netcat GUI a la IP de la PS5 en el puerto 9021.

Netflix (4.30–10.01)

Este método necesita un disco externo de 256 GB como mínimo (o una unidad M.2) y una consola previamente activada:

  1. En el PC, descarga balenaEtcher y la imagen Extended Storage (o la de M.2, según la capacidad).
  2. Conecta el disco, extrae la imagen, ábrela en Etcher con Flash From File, elige el disco con Select Target y pulsa Flash!.
  3. En la consola: [Settings] > [Storage] > [USB Extended Storage] > [Games and Apps], pulsa X sobre Netflix, selecciona NETFLIX como elemento a mover y elige Move para llevarlo al almacenamiento interno. El exploit queda en la pestaña [MEDIA].
  4. Para ejecutarlo (solo hasta la 10.01): [Settings] > [Network] > [Settings] > [Set up Internet Connection] > [Set up Manually], y en Proxy cambia Automatic a Manual con la dirección 172.105.156.37 y el puerto 42069. Pulsa Done y abre la aplicación [Netflix App].

El hilo marca el paso equivalente para la 10.20–12.70 como «próximamente».

BD-UN-JB (complemento opcional)

Sirve para reactivar el punto de entrada BD-JB en consolas hasta la 13.60 y ya no hace falta si se usa el WebKit más reciente (hasta la 13.60) o BD-JB (hasta la 13.42). Se graba la ISO en un Blu-ray en blanco, se inserta en una consola ya explotada por otro método y se envía bdj_unpatch.elf al cargador ELF con netcat GUI a la IP de la PS5 en el puerto 9021. Aviso del hilo: no reinstalar ni actualizar la firmware, porque el parche se pierde y con él el acceso BD-JB.

Paso 5: comprueba que el exploit funcionó

La comprobación es idéntica para todos los métodos: se cargan los ajustes de depuración y el instalador de paquetes queda disponible en [SETTINGS] > [DEBUG SETTINGS].

Una vez dentro, la guía recomienda arrancar como mínimo con KSTUFF LITE y SHADOWMOUNTPLUS. El segundo es un payload que en segundo plano detecta, monta e instala los volcados de juegos desde el almacenamiento interno o externo, con soporte para UFS, exFAT, PFS y contenedores PFS comprimidos anidados.

Advertencias y limitaciones

  1. Nunca actives el modo IDU. Si se activa, hay que entrar en modo personal técnico manteniendo L1 + L2 y pulsando en ese orden círculo, cruz, cuadrado, triángulo y la cruz de la cruceta derecha; después se sueltan L1 + L2 y se accede a los ajustes para salir de IDU.
  2. Quédate en el firmware más bajo posible y espera a que salgan los exploits para esa versión.
  3. Instalar paquetes legítimos de juegos que no posees nunca funciona, aunque se haga spoof.
  4. Si la consola entra en bucle de arranque en el logo de PS, la guía lo atribuye a una corrupción de SNVS (un «soft brick», no un bloqueo real). La solución es reinstalar el PUP de recuperación de la firmware actual desde USB en modo seguro: PS5 > UPDATE > PS5UPDATE.PUP.

Y una limitación que el hilo repite sin ambigüedad: el acceso a PSN no existe. Ninguna explotación de PS5 está garantizada, y ningún desarrollador está obligado a publicar nada, así que la disponibilidad de cada método puede cambiar sin aviso.

Noticias relacionadas

Otras noticias