Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
h-encore — Exploit de kernel totalmente encadenado para PS Vita en firmwares 3.65-3.68 | Kitploit
Herramientas/GitHubGitHub/theofficialflow/h-encore
Seguridad de Sistemas EmbebidosEscalada de PrivilegiosExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHubtheofficialflow/h-encore

h-encore

Exploit de kernel totalmente encadenado para PS Vita en firmwares 3.65-3.68

Ver Repositorio
1.1k9813hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

h-encore

h-encore, donde h significa hacks y homebrews, es el segundo jailbreak público para la PS Vita™ que es compatible con los firmware más recientes 3.65, 3.67 y 3.68. Te permite realizar modificaciones de kernel y de usuario, cambiar la velocidad del reloj, instalar plugins, ejecutar homebrews y mucho más.

Explicación técnica

Una explicación técnica de la cadena de exploits de h-encore está disponible aquí.

Historial de cambios

Historial de cambios de h-encore 2.0:

  • Se agregó la capacidad de salir automáticamente y omitir el menú bootstrap. Puedes forzar el arranque del menú bootstrap manteniendo presionada R al iniciar h-encore).
  • Se agregó la capacidad de personalizar los datos guardados para eliminar la advertencia de trofeos.
  • Se agregó un diálogo de confirmación para la opción Reset taiHEN config.txt.
  • Se actualizó la versión de spoof predeterminada a 3.70.
  • Se actualizó la cadena ROP del kernel para usar menos y mejores gadgets.

Requisitos

  • Tu dispositivo debe tener el firmware 3.65, 3.67 o 3.68. No se admiten los firmware 3.69 o superiores. Si tienes un firmware inferior, decide cuidadosamente a qué firmware quieres actualizar y luego busca una guía confiable en /r/vitahacks.
  • Si tu dispositivo es un modelo OLED phat, necesitas una tarjeta de memoria para instalar. No es necesario usar tarjeta de memoria en los modelos Slim/PS TV, ya que tienen almacenamiento interno. Asegúrate de tener al menos 270 MB de espacio libre.
  • Tu dispositivo debe estar vinculado a una cuenta PSN (aunque no necesita estar activado). Si no lo está, debes restaurar la configuración predeterminada para iniciar sesión.

Instalación

Ten en cuenta que la siguiente guía es para usuarios avanzados y es un poco más complicada que el hack anterior que solo requería visitar un sitio web. Si no entiendes la guía o cómo usar estas herramientas, no deberías informar de un problema aquí, sino buscar ayuda en /r/vitahacks (¡primero revisa si hay preguntas duplicadas!) o usar el instalador fácil (que no está mantenido por mí).

  1. Descarga h-encore y extráelo en tu computadora.

  2. Descarga e instala qcma, psvimgtools y pkg2zip (revisa la sección de releases para los binarios).
    Si no sabes dónde poner los binarios de psvimgtools y pkg2zip, simplemente colócalos en la carpeta h-encore.

  3. Descarga la demo vulnerable sin DRM de bitter smile (sí, ese es el punto de entrada de usuario).

  4. Extrae la demo usando este comando en la terminal/cmd:

    pkg2zip -x PATH_OF_PKG
    

    Esto generará los archivos en app/PCSG90096.

  5. Copia el contenido de la salida app/PCSG90096 a la carpeta h-encore/app/ux0_temp_game_PCSG90096_app_PCSG90096 (de modo que los archivos eboot.bin y VITA_PATH.TXT queden dentro de la misma carpeta).

  6. Copia el archivo de licencia app/PCSG90096/sce_sys/package/temp.bin a la carpeta
    h-encore/license/ux0_temp_game_PCSG90096_license_app_PCSG90096 y renombra el archivo recién pegado temp.bin a 6488b73b912a753a492e2714e9b38bc7.rif. Ten cuidado con la extensión del archivo; no debe ser .rif.bin. De nuevo, este archivo debe estar en la misma carpeta que VITA_PATH.TXT.

  7. Inicia qcma y, dentro de la configuración de qcma, establece la opción Use this version for updates en FW 0.00 (Always up-to-date) para falsear la comprobación del software del sistema.

  8. Inicia Content Manager en tu PS Vita y conéctala a tu computadora; luego debes seleccionar PC -> PS Vita System y, después, seleccionar Applications. Si ves un mensaje de error sobre el software del sistema, simplemente reinicia tu dispositivo para solucionarlo (si no lo soluciona, pon tu dispositivo en modo avión y reinícialo). Si aun así no funciona, alternativamente configura el DNS a 212.47.229.76 para bloquear las actualizaciones. Esto debería crear una carpeta en PS Vita/APP/xxxxxxxxxxxxxxxx en tu computadora (consulta en la configuración de qcma dónde está esa carpeta), donde la carpeta xxxxxxxxxxxxxxxx representa el AID (ID de cuenta de 16 caracteres) que debes insertar aquí. Si el AID es válido, generará una clave que ahora puedes usar para cifrar la demo.

  9. Cambia al directorio de la carpeta h-encore en la terminal/cmd y usa la clave para cifrar todas las carpetas usando (asegúrate de no confundir la clave con el AID; ¡la clave tiene 64 caracteres!):

    psvimg-create -n app -K YOUR_KEY app PCSG90096/app
    psvimg-create -n appmeta -K YOUR_KEY appmeta PCSG90096/appmeta
    psvimg-create -n license -K YOUR_KEY license PCSG90096/license
    psvimg-create -n savedata -K YOUR_KEY savedata PCSG90096/savedata
    

    La carpeta h-encore/PCSG90096 debería contener sce_sys y las 4 carpetas anteriores, y dentro de estas carpetas deberías encontrar archivos llamados X.psvimg y X.psvmd, donde X tiene el mismo nombre que la carpeta. Haz una copia de seguridad de esta carpeta, ya que si todo se ha hecho correctamente, no necesitarás repetir todos los pasos para instalarla en otro dispositivo con la misma cuenta PSN.

  10. Copia la carpeta h-encore/PCSG90096 a PS Vita/APP/xxxxxxxxxxxxxxxx/PCSG90096 y luego selecciona Refresh database en qcma.

  11. La burbuja de h-encore, con un tamaño de alrededor de 243 MB, debería aparecer ahora en Content Manager y eso es lo que finalmente necesitas transferir a tu PS Vita. Si el tamaño no coincide u obtienes el error C2-12858-4, es porque no lo hiciste correctamente. Entonces, vuelve a leer las instrucciones con más cuidado. Si obtienes el error You can only copy applications that your account is the owner of, es porque usaste un AID que no pertenece a tu cuenta; vuelve al paso 8.

  12. Inicia h-encore para explotar tu dispositivo (si aparece un mensaje sobre trofeos, simplemente haz clic en sí). La pantalla primero debería parpadear en blanco, luego en morado y, finalmente, abrir un menú llamado h-encore bootstrap menu donde puedes descargar VitaShell e instalar HENkaku. Si muestra el error Cannot start this application. C0-11136-2, es porque no hiciste correctamente el paso 6.

  13. Disfruta. Ten en cuenta que tienes que volver a lanzar el exploit cada vez que reinicies o apagues tu dispositivo. Por supuesto, si solo pones tu dispositivo en modo de espera, no necesitas volver a lanzarlo.

Actualización a h-encore 2.0

Puedes actualizar h-encore siguiendo la guía de instalación anterior o siguiendo estos pasos (h-encore ya debe estar instalado).

  1. Descarga el system.dat de h-encore.
  2. Habilita Unsafe Homebrews en HENkaku Settings dentro de la aplicación Settings para otorgar permiso completo a VitaShell.
  3. Inicia VitaShell y navega a ux0:user/00/savedata/.
  4. Pulsa triángulo sobre la carpeta PCSG90096 y selecciona Open decrypted (NO deberías ver la carpeta sce_pfs dentro de esta carpeta cuando se abre descifrada).
  5. Copia el system.dat descargado a ux0:user/00/savedata/PCSG90096/system.dat.
  6. Inicia h-encore mientras mantienes presionado R y selecciona Install HENkaku en el menú bootstrap.
  7. Listo.

Preguntas frecuentes

Exploit

Descargar herramienta