如何开始使用Y2JB:PS5 YouTube应用漏洞利用新手入门

📅 2026/7/27 12:14:08 👁️ 阅读次数 📝 编程学习
如何开始使用Y2JB:PS5 YouTube应用漏洞利用新手入门

如何开始使用Y2JB:PS5 YouTube应用漏洞利用新手入门

【免费下载链接】Y2JBY2JB is userland code execution using PS5 Youtube app项目地址: https://gitcode.com/gh_mirrors/y2/Y2JB

Y2JB是一款利用PS5 YouTube应用实现用户态代码执行的工具,专为PlayStation 5游戏机设计。本指南将帮助新手快速掌握Y2JB的基本使用方法,从环境准备到 payload 发送,轻松开启PS5漏洞利用之旅。

📋 准备工作:你需要这些条件

系统版本要求

  • 最低固件版本:4.03及以上
  • YouTube应用版本
    • 固件4.03-12.40 → 需安装PPSA01650版本01.000.003 PKG
    • 固件12.60及以上 → 需安装PPSA01650版本01.000.030 PKG

设备与工具

  • 已破解PS5:需具备FTP访问权限和fake激活账户
  • 未破解PS5:需USB闪存盘和预制作的备份文件
  • 电脑:用于运行Python脚本(如payload_sender.py和appinfo_editor.py)

🔧 快速安装步骤

1. 获取项目代码

git clone https://gitcode.com/gh_mirrors/y2/Y2JB

2. 网络配置(关键步骤)

  1. 进入设置 > 网络 > 设置 > 手动设置互联网连接
  2. DNS设置改为手动,主DNS设为127.0.0.2( secondary DNS留空)
  3. 完成后可能出现网络错误,属正常现象无需担心

⚠️为什么需要修改DNS?
设置127.0.0.2可阻止PS5连接PlayStation Network,避免系统更新和YouTube应用升级干扰漏洞利用。

3. 账户准备

Y2JB必须使用fake激活账户

  1. 在PS5上创建新的离线账户
  2. 登录时打开etaHEN工具箱
  3. 进入"Remote Play"菜单完成自动fake激活

⚠️ 注意:官方PSN账户无法直接使用,必须创建独立的fake账户!

🚀 不同场景的使用指南

已破解PS5用户

  1. 安装对应版本的YouTube PKG
  2. 通过FTP访问/user/download/PPSA01650路径
  3. 上传下载的download0.dat文件到该目录

未破解PS5用户

  1. 下载对应固件的备份文件:
    • 4.03-12.40 →Y2JB_backup_1.6(4.03)
    • 12.60+ →Y2JB_backup_1.6(12.20)
  2. 按照索尼官方指南通过USB恢复备份数据

⚠️警告:恢复备份会格式化PS5,请提前备份重要数据!

🛡️ 防止YouTube应用自动更新

  1. 通过FTP获取PS5上的/system_data/priv/mms/appinfo.db
  2. 将该文件与appinfo_editor.py放在同一目录
  3. 运行脚本修改数据库:
    python appinfo_editor.py
  4. 通过FTP替换回修改后的appinfo.db文件
  5. 重启PS5完成设置

💡 发送Payload的简单方法

使用项目提供的payload_sender.py工具:

基本用法

# 标准格式 python payload_sender.py <主机IP> <文件路径> # 指定端口 python payload_sender.py <主机IP> <端口> <文件路径>

示例

# 发送测试 payload python payload_sender.py 192.168.1.100 payloads/helloworld.js # 发送Lapse payload (仅支持10.01及以下固件) python payload_sender.py 192.168.1.100 9021 hen.bin

🧩 常见问题解决

YouTube软锁问题

当未正确设置DNS就连接互联网时,可能导致YouTube应用无法启动。解决步骤:

  1. 恢复正常网络连接(不使用自定义DNS)
  2. 启动YouTube并拒绝系统更新
  3. 运行 jailbreak 并加载HEN
  4. 重新设置DNS为127.0.0.2并重新安装YouTube

📝 重要注意事项

  • Payload兼容性:payloads/lapse.js仅支持10.01及以下固件
  • 端口变化:Remote JS Server默认使用50000端口,但可能随机变更
  • 数据安全:操作前建议通过PS5内置功能备份重要存档
  • 法律风险:本工具仅供研究使用,请勿用于未经授权的设备

通过本指南,你已经了解Y2JB的基本使用流程。如需深入学习,可以查看项目中的payloads目录获取更多 payload 示例,或参考README中的高级配置说明。

【免费下载链接】Y2JBY2JB is userland code execution using PS5 Youtube app项目地址: https://gitcode.com/gh_mirrors/y2/Y2JB

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考