PS4 5.05 Leeful Exploit Host Menu
A complete collection of all the latest PS4 payloads for your exploitable console, everything is optimized for 5.05 firmware.
by Leeful.
PS4 6.70 - 6.72 Kernel Exploit
In this project you will find a full implementation of the "ipv6 uaf" kernel exploit for the PlayStation 4 on 6.70 - 6.72. It will allow you to run arbitrary code as kernel, to allow jailbreaking and kernel-level modifications to the system. will launch the usual payload launcher (on port 9020).
This bug was originally discovered by Fire30, and subsequently found by Andy Nguyen.
Patches Included
The following patches are applied to the kernel:
Allow RWX (read-write-execute) memory mapping (mmap / mprotect) Syscall instruction allowed anywhere Dynamic Resolving (sys_dynlib_dlsym) allowed from any process Custom system call #11 (kexec()) to execute arbitrary code in kernel mode Allow unprivileged users to call setuid(0) successfully. Works as a status check, doubles as a privilege escalation. Notes
The page will crash on successful kernel exploitation, this is normal
There are a few races involved with this exploit, losing one of them and attempting the exploit again might not immediately crash the system but stability will take a hit.
Specter - advice + 5.05 webkit and (6.20) rop execution method kiwidog - advice Fire30 - bad_hoist Andy Nguyen - disclosed exploit code SocraticBliss - Shakespeare dev & crash test dummy by ChendoChap.
PS4 6.72/5.05 ToDEX
PS4 6.72/5.05 ToDEX es un payload para utilizar en las Playstation 4 con firmware 5.05 o 6.72 que nos permite desbloquear ciertas funcionalidades debug/testkit en una consola retail, además de poder jugar a juegos en formato FPKG con trofeos debug.
Se instala a través de una falsificación de memoria enviada a la ID 0x82 (DEX), pero sin reemplazar ningún módulo, por lo que para volver a una PS4 retail normal solo hay que reiniciar la consola.
Algunas de sus funcionalidades:
Eliminar parches Eliminar datos adicionales Addcont Eliminar datos temporales Eliminar datos de descarga Eliminar datos de respaldo del usuario Eliminar datos de respaldo de todos los usuarios Ojo, la opción "delete save data" afecta a las partidas guardadas.
by Zecoxao.
PS4 6.x FW Decrypted
Firmware 6.20 de PS4 desencriptado.
Por D4rK Aisen.
PS4 App Lock
PS4 App Lock es una aplicación que bloquela la ejecución de juegos y aplicaciones homebrew en el dashboard de PS4.
Principales características:
Crea un código PIN único Bloquear juegos y apps individualmente Muestra la clasificación por edades PEGI (leyendo el nivel de control parental de la idea OFDN DefaultDNB.) Muestra mensajes de bloqueo (cuando intente abrir una aplicación / juego bloqueado, verá este mensaje de error).
La aplicación ha sido creada por Lapy.
PS4 Avatar Dumper Injector
Avatar Dumper and injector payload for Ps4.
This version of payload will work on 4.55 (untested),4.74(untested),5.05(working) or 6.72(working).
You can use a bin loader or use 5.05 html version or 6.72 javascript version (combined with a JB for 6.72)
The payload will check if an USB key is connected and contain "Avatar_Inject" folder.
Files needed in Avatar_Inject folder:avatar.png,,,,
When the copy is done, you must change user or reboot the ps4 to view the change.
This code is inspired by history_blocker from stooged Code is compiled with Stooged payload sdk It can be ported easily on Scene collective sdk but have issue with this sdk on my OS.
Greets: Stooged for history blocker and a lot of code who inspired me, Al-Azif for his help ,Team eversion for universal fw things, DefaultDNB and all people who work really on ps4 scene and don't just talk ! You know who your are;)
PS4 Beta Menu
PlayStation 4 Exploit Host for 5.05 and 6.72 FW.
Credits qwertyoruiopz, flatz, Specter, xVortex, Stooged, OpenOrbis, 5u770n, KiiWii, leeful74, LightningMods, RetroGamer74, CelesteBlue, AlAzif, c0d3m4st4, SiSTRo, Zecoxao.
by xforce505.
PS4 Cheater
PS4 Cheater, aplicación creada por GiantPluto, facilita la búsqueda de códigos y trucos para los juegos de PS4.
Como usarla:
Abrir la web que tiene el exploit e inyectar el archivo payload.bin contenido en la carpeta 6.72 del archivo descargado con "Send Payload" Iniciar el juego. Hacer click en "Actualizar procesos", seleccionar el nombre del proceso y elegir el eboot.bin. Seleccionar sección e ingresar el valor de búsqueda (por ejemplo, dinero). Enviar. Requisitos:
.NET framework 4.6.1 PS4 y un ordenador ¯\_(ツ)_/¯ Agradecimientos:
golden ChendoChap -
PS4 Cheats Manager
PS4 Cheats Manager es una sencilla aplicación homebrew para PS4 que gestiona los archivos de códigos de trucos de GoldHEN.
Instrucciones de configuración
No se necesita ninguna configuración especial. Sólo tienes que descargar el último paquete, descomprimirlo (quedándose el archivo IV0000-CHTM00777_00-PS4CHEATSMANAGER.pkg) e instalarlo en tu PlayStation 4. La primera vez que se ejecute, la aplicación detectará y configurará los ajustes de usuario necesarios.
El uso de la aplicación es sencillo y directo:
Muévete hacia arriba/abajo para seleccionar el archivo de trucos que quieras ver y pulsa el botón X. La pantalla de la lista de trucos mostrará los códigos disponibles para el juego. Para ver los detalles del elemento, pulsa el triángulo. Se abrirá el menú contextual en la pantalla. Pulsa el botón O para volver a la lista. Para volver a cargar la lista, pulsa Cuadrado. Pulse los botones de disparo L1/L2 o R1/R2 para subir o bajar páginas. PS4 Cheats Manager es una aplicación creada por Bucanero.
PS4 Community Trainer
All cheats in this trainer are created by the community. You can find each creator at the top of the cheat box.
Converted Trainer to WPF New UI Design Faster Loading Search Function Added Fully Resizeable -
PS4 DLC Unlocker Maker
PS4 DLC Unlocker Maker es una aplicación para Windows que nos permite desbloquear contenido que ya existe en el juego o en una actualización del mismo.
Para que funcione debemos configurar pubCmd para corregir la ruta de orbis-pub-cmd.exe desde PS4 Fake PKG Tools.
Aplicación creada por K4PS3.
PS4 Dolby TrueHD Decoder
Aplicación para Playstation 4 que permite la decodificación de datos de audio Dolby TrueHD a PCM lineal.
Cómo exportar un archivo truehd:
ffmpeg -i filename -map 0:a:0 -c:a copy -bsf:a truehd_core Aplicación creada por jocover.
PS4 Droid Trainer
A PS4 cheat loader for Android that can handle all PlayStation 4 game trainers made by PS4 Reaper.
PS: This tool can be used online or offline.
How to use it:
At first launch, give permission to the tool to access file then reboot (this step is needed in Android 6.0+) Update trainer list for offline use (trainer will be stored in your internal storage) Make sure your PS4 IP match the one in th app Inject Hen then WebRTE (use binloader or original on your PS4 side) Now click on offline or online (the app will auto detect your CUSA and if a trainer is available it will show) if you don't find your CUSA, don't worry just search by name (trainer with different CUSA will work if it have the same version) by Shiningami.
PS4 Dump Checker
Tool to validate PS4 flash dump. Missing CoreOS and perconsole block validation. Will be added soon.
cfwprpht, xDPx, BwE, psdevwiki
PS4 Dumper
All-in-one game dumper for PS4
Brief instructions:
Turn on the console, insert disc (or run psn title), install all game patches; Plug-in the USB stick, run the ps4-dumper payload (.bin or standalone); Run your game, make sure to get main menu, minimize game (PS Button); Wait till completion. When the process is finished the lights stop blinking and console will shutdown automatically (it is normal, not a panic shutdown); Turn on your console, remove disc, uninstall the game (for further testing); On PC: Plug-in the USB Stick, then open gengp4.exe, point into CUSAxxxxx dir and press Generate .GP4, You should get the 'Done.', then press Save .GP4; Open .gp4 in the orbis-pub-gen and build .pkg file (You can get the orbis-pub-gen tool via PKG_Fake_Generator); Run PS4HEN payload, install and test your .pkg; Enjoy. ## Credits
- [Flatz]( - [Joon]( - Hykem
PS4 EAP Key Dumper 6.72
El Protocolo de autenticación extensible, o EAP, es un protocolo de comunicación de red que incorpora múltiples métodos de autenticación, que toma la forma de una clave en el disco duro de PlayStation 4.
Esta clave utilizada es necesaria para montar su disco duro en la PC, especialmente bajo Linux, a diferencia de la PS3, donde cada parte de la seguridad (incluido el disco duro) está dictada por la eid_root_key, la ps4 tiene dos claves para el disco duro, uno es administrado por SAMU (no podemos obtener esta clave) y el otro es administrado por South Bridge / AEOLIA / BELIZE (que podemos obtener).
Para obtener esta clave es necesario dumpearla. Hasta teníamos para los firmwares 4.05, 4.55 y 5.05, pero no del firmware 6.72. Hasta ahora, gracias a LightningMods.
Con este archivo ahora podemos volver nuestra clave EAP y desencriptar nuestro disco duro de PS4 en un PC.
PS4 Exploit 4.74
A template.bin to flash our ESP8266 and host our paylaods 4.74
Here are the features:
PASSWORD: desbloqueio
PS4 Fake PKG Tools
PS4 Fake PKG Tools es una aplicación para Windows que nos permite crear PKGs para PS4.
Instrucciones para crear PKGs correctamente:
Juego extraído (para repacks, ignoralo si es un dump):
Extraiga todos los archivos de la base o actualice. Después de extraer, cambie el nombre de la carpeta de Image0 a CUSAXXXXX-app o CUSAXXXXX-patch, según corresponda. Mueva los archivos de la carpeta "Sc0" a "CUSAXXXXX-app \ sce_sys" o "CUSAXXXXX-patch \ sce_sys" y elimine la carpeta "Sc0" después. Continúe con las instrucciones de la misma manera que en un dump. Juego base descargado:
Genere el archivo de proyecto gp4 con geng4_app.exe desde la aplicación CUSAXXXXX de su volcado y guárdelo. Abra en orbis-pub-gen.exe que guardó el archivo * .gp4 y compile el paquete. Actualización de juego descargada:
Genere el archivo de proyecto gp4 con geng4_patch.exe desde el parche CUSAXXXXX de su volcado y guárdelo. Abra en orbis-pub-gen.exe que guardó el archivo * .gp4. Asegúrate de haber seleccionado el paquete del juego base en Comando> Configuración del proyecto> Ficha Parche> campo "Paquete de aplicación". Construir pkg. Siempre haga una copia de "param.sfo" de "sce_sys" a otro lugar antes de generar un gp4, ya que puede cambiar y corromper el parámetro si las carpetas no tienen el nombre correcto.
XXXXX: representa el CUSA del juego que estás empacando.
Aplicación creada por CyB1K.
PS4 Fan Booster
This payload allows to dynamically inject a modification on the current payload binary as parameter to change temperature based on payload setup form in the PS4ADMIN payload manager for PS4.
In order to use PS4ADMIN you have to setup your Primary and Secondary DNS to the IP:
When done you can launch the User Guide. Once in the PS4ADMIN website select the latest option menu which is Store PS4ADMIN in Cache.
When finished, wait for PS4ADMIN to reload the page, and then go to Homebrew Menu and select Fan Booster.
In the Exploit Customization tab, you will be able to choose the desired temp.
Remember this temp is a threshold. It means at what temp the fan will start to work. So don't become crazy and take care.
This payload has to be used with PS4ADMIN. If you use it by itself (PS4-fan-control.bin) the default TEMP ( 60 Celsius Degrees ) will be used always.
You need the PS4ADMIN website to inject the param to the payload.
Use this at your own risk. No resposabilities from my side.
This payload is an improvement based on the information about PS4 fan from Zer0xFF on PS4 Fan Control.
by RetroGamer74.
PS4 Fan Control
Simple payload to increase fan speeds based on temperature threshold.
Set to 60 degrees C by default. Will be somewhat loud.
Thanks to Zer0xFF, theorywrong, xvortex, and zecoxao for research/code/writings/fixes.
PS4 Firmware
Los firmwares oficiales de PS4 publicados por Sony, en formato .PUP, que podemos utilizar vía USB para actualizar nuestra consola en modo offline.
¿Cómo actualizar el firmware de PS4 vía USB?
En un PC o Mac, crea una carpeta denominada 'PS4' en una unidad USB formateada en FAT32. Dentro de esa carpeta, crea otra carpeta con el nombre 'UPDATE'. Descarga el archivo de actualización (botón inferior) y guárdalo en la carpeta 'UPDATE'. Guarda el archivo como 'PS4UPDATE.PUP'. Conecta la unidad USB que contiene el archivo a tu consola PS4. Inicia la consola PS4 en modo seguro, pulsa y mantén el botón de encendido y suéltalo después del segundo pitido. Selecciona la opción 3 del modo seguro: Actualizar software del sistema. Selecciona Actualizar desde dispositivo de almacenamiento USB > Aceptar. Nota: Si la consola PS4 no reconoce el archivo, comprueba que los nombres de las carpetas y del archivo son correctos. Escribe los nombres de las carpetas y del archivo en mayúsculas.
PS4 FPKG Update Repackager Script
Who did this ?
This script has been written completely from scratch by tooretoo42 (inspired by duxa's unpacker).
Why should I use it ?
To resign FPKG update build with a different base because of signing problem (error ce-36434-0).
To modify and rebuild FPKG update for testing or modding purpose (don't release them as proper update).
What this script does not :
Make coffee Repackaging Official Update (this script is about FPKG not PKG). Offer an interactive and elegant interface (you launch the script and take a coffee). Before asking for anything :
Read explanations in this opening post (OP) as well as the upcoming ones. Read comments inside my script and seek for readme.txt alongside. Take few minutes on search engine ... Known issues :
Inconsistent Software Development Kit and Required System Software versions The problem is only relevant for lower firmware 4.05/4.55 owners orbis-pub-cmd.exe overwrite param.sfo on the fly with higher values (see screenshots) As a workaround, open orbis-pub-gen.exe and rebuild from existing cusaxxxxx-patch.gp4 This problem may already affect base and/or existing patch. In that case you should seek for original values then modify param.sfo and rebuild with orbis-pub-gen.exe Scenarios mismatch : "[Error] Number of scenarios was changed by the patch/remaster". Use proper fpkg base and/or update to avoid building errors. Otherwise try to overwrite files in cusaxxxxx-patch with those present in the base fpkg. Requirements :
1. a device with windows 7 or higher and a drive with enough space
2. proper fpkg base and proper fpkg update with same cusa-xxxxx
3. my script and few binaries dependencies from Fake PKG Tools v1.3
4. a brain and a little bit of your time
How to use :
1. download my script attached below and unzip in your working drive
2. launch a first time to create tree directories
3. download binaries from fpkg tools v1.3 and unzip under bin directory (see screenshots)
4. put a base fpkg in the game directory and the related update fpkg in the patch directory
5. then launch t42-repackager.cmd and wait few minutes … that’s all !!!
Tree directories :
The root of the script should look like this after step 3 (see above):
bin\ bin\ext\di.exe bin\ext\sc.exe bin\gengp4.exe bin\orbis-pub-cmd.exe game\ patch\ repack\ temp\ unpack\ t42-repackager.cmd Few things to know :
This script is entirely portable and it’s the same for all working directories.
System drive can be preserve from overload if you choose another working drive.
There are many checks so if there’s something wrong, the script should tell you.
Full repackaging process may take a while depending on the update size and your hardware.
Performance may be improved by working on different disks (see section below).
This script has been tested in every sense to be improved and consolidated.
backups :
I do not encourage in any case backups in any form whatsoever. My work is for testing and learning purpose. Please buy the game you play to support independent and mainstream studios. This is for legal reasons that I do not include fpkg tools binaries in my archive.
Disclaimer :
I am not responsible for bricked devices, loss of data, kernel panics or blue screens, motherboard or hard drive overheating Use this script at your own risk !!
PS4 FTP Client
PS4 FTP Client es un simple cliente FTP para Playstation 4.
Cómo instalarlo
Descomprime el archivo descargado desde aquí mismo y copia el archivo ps4_ftp_client.pkg a una memoria USB previamente formateada en FAT32 y posteriormente conectala a la PS4 para proceder a su instalación utilizando Package Installer.
Triángulo - Menú (después de seleccionar un archivo/carpeta) Cruz - Botón de selección/Cuadro de texto Círculo - Deseleccionar la lista de archivos para navegar a otros widgets Cuadrado - Marcar archivo(s)/carpeta(s) para Borrar/Renombrar/Subir/Descargar R1 - Navegar a la lista remota de archivos L1 - Navegar a la lista local de archivos PS4 FTP Client es una aplicación creada por cy33hc.
PS4 GBEmu FileManager Unjail
POC PS4 GameBoy Emulator for 7.55.
This Unity Plugin was developed by @retrogamer_74, the source code for unjail is part of the libHB developed by @cfwprophet and the support for 7.02 have be made by @NazkyYT.
by Nazky.
PS4 Hack Exploit Host Esp8266
Hack Exploit Host Esp8266 para Playstation 4 creado por Bandzior.
Es compatible con el firmware 7.04 de Playstation 4 e incluye ps4debug y conexión vía FTP.
by bandzior85.
