Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Trinity — Trinity Exploit - Emulator Escape | Kitploit
Herramientas/GitHubGitHub/theofficialflow/trinity
Embedded Systems SecurityPrivilege EscalationPayload GenerationExploitationLearning & EducationBinary ExploitationArchived
GitHubtheofficialflow/trinity

Trinity

Trinity Exploit - Emulator Escape

Ver Repositorio
39238hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Trinity

Trinity es el tercer jailbreak público para la PS Vita™, que es compatible con los firmware más recientes 3.69 y 3.70. La cadena de explotación consta de tres etapas: el exploit del kernel MIPS, el escape del emulador de PSP y el exploit del kernel ARM.

Write-up

Una explicación técnica de la cadena de explotación de Trinity está disponible aquí.

Requisitos

  • Tu dispositivo debe estar en el firmware 3.69 o 3.70. Si estás en un firmware inferior, usa h-encore en su lugar.
  • Si tu dispositivo es un modelo OLED gordo, necesitas una tarjeta de memoria para instalar. No hay necesidad de tarjeta de memoria en los modelos Slim/PS TV, ya que estos proporcionan almacenamiento interno.
  • Tu dispositivo debe poder acceder a PlayStation Store.
  • Si la región de tu dispositivo es China continental (modelo PCH-2009), es posible que este exploit no esté disponible para ti, ya que este modelo está bloqueado por región para aceptar solo cuentas PSN de China continental para iniciar sesión y solo puede acceder a PS Store de China continental, que no contiene ningún juego de PSP.

Preparación

Si ya has hecho la preparación, puedes saltarte esta parte e ir a la sección Instalación.

  1. Si estás en el firmware 3.69, tienes dos opciones:

    • Actualizar al firmware 3.70 (ve a Configuración → Actualización del sistema).
    • O configurar el DNS a 212.47.229.76 (ve a Configuración → Red → Configuración de Wi-Fi → Tu punto de acceso → Configuración avanzada y pon Configuración de DNS en Manual y DNS primario en 212.47.229.76).
  2. Registra una cuenta PSN si aún no tienes una (ten en cuenta que solo se pueden activar 3 dispositivos con la misma cuenta).

  3. Descarga e instala cualquier juego PSP/minis (los juegos de PS Vita o PS one Classics no funcionan). Hay demos en la mayoría de las regiones (si conoces un título que no esté listado aquí, por favor házmelo saber):

    • EU/UK: Ape Quest
    • NA/SG: LocoRoco Midnight Carnival
    • JP: YS seven

    Desafortunadamente, si no puedes encontrar una demo en tu región, debes comprar cualquier juego PSP/minis, o registrar una nueva cuenta PSN en una de las regiones listadas arriba.

  4. Asegúrate de que tu demo es un juego de PSP/minis. Para verificarlo, inicia el juego y mantén pulsado el botón PS por un momento. Entonces debería aparecer un menú rápido con la opción Ajustes, donde puedes configurar el filtro bilineal, etc. Si esta opción no está ahí, es probable que hayas descargado el juego equivocado. Para obtener ayuda, considera ver algunos tutoriales de YouTube y observa cómo debería verse un juego de PSP.

Instalación

  1. Descarga e instala qcma y psvimgtools.

  2. Inicia qcma y dentro de la configuración de qcma establece la opción Use this version for updates en FW 0.00 (Always up-to-date) para suplantar la comprobación del software del sistema.

  3. Inicia Content Manager en tu PS Vita y conéctala a tu computadora, donde luego debes seleccionar PS Vita System -> PC, y después de eso seleccionas Applications. Finalmente selecciona PSP™/Other y haz clic en el juego que quieres convertir en el exploit de Trinity. Si ves un mensaje de error sobre el software del sistema, simplemente reinicia tu dispositivo para solucionarlo (si esto no lo soluciona, pon tu dispositivo en modo avión y reinicia). Si aun así no funciona, alternativamente configura el DNS a 212.47.229.76 para bloquear las actualizaciones.

  4. Transfiere el juego a tu computadora haciendo clic en Copy en tu PS Vita. Después de copiar, ve a la carpeta /Documents/PS Vita/PGAME/xxxxxxxxxxxxxxxx/YYYYZZZZZ en tu computadora, donde xxxxxxxxxxxxxxxx es una cadena correspondiente a tu ID de cuenta y es el ID de título del juego que acabas de copiar. Puedes mirar la imagen en para verificar que efectivamente es tu juego elegido. Además, la carpeta debería contener estas carpetas: , y .

FAQ

Exploit

  • "Obtengo el error [TURN ON WI-FI TO USE THIS EXPLOIT]." - Solo mantén pulsado el botón PS y activa el Wi-Fi en el menú rápido.
  • "Obtengo el error [EXPLOIT FAILED: 0x800200CB]." - Esto puede suceder a veces. Solo vuelve a ejecutar el exploit.
  • "Mi dispositivo se congela/entra en pánico." - Asegúrate de no tener descargas en ejecución en segundo plano. También asegúrate de no lanzar nada más antes de Trinity. Siempre se recomienda un reinicio limpio.
  • "Trinity falla en la segunda ejecución." - No se recomienda lanzar Trinity múltiples veces. Siempre reinicia tu dispositivo antes de lanzar Trinity.
  • "La burbuja de Trinity desapareció después de degradar." - Sony te impide jugar juegos que se han descargado desde un firmware superior. Por lo tanto, después de degradar, queda oculta. Puedes volver a descargar el juego en tu firmware inferior y reaplicar el parche de Trinity para hacerlo compatible con tu firmware actual y superiores.

Configuración de HENkaku

  • "No veo todas las carpetas en VitaShell." - Inicia la aplicación Configuración y selecciona HENkaku Settings, luego selecciona Enable unsafe homebrews. Esto te otorgará permiso total en VitaShell.
  • "No puedo encontrar la Configuración de HENkaku." - Lanza el exploit y restablece taiHEN config.txt y reinstala HENkaku.

enso/hack permanente

  • "¿Puedo instalar enso en 3.69 o 3.70?" - No en estos firmwares, pero puedes degradar al firmware 3.60/3.65 usando modoru y luego instalar enso.

Donación

Si te gusta mi trabajo y quieres apoyar futuros proyectos, puedes hacer una donación:

  • vía bitcoin 361jRJtjppd2iyaAhBGjf9GUCWnunxtZ49
  • vía paypal
  • vía patreon

¡Gracias!

Créditos

  • Gracias a qwikrazor87 por el exploit del kernel de PSP.
  • Gracias a Freakler por el ícono de Trinity.
  • Gracias a molecule por su trabajo inicial en la PS Vita.
  • Gracias a Davee y Proxima por http://cma.henkaku.xyz/.
  • Gracias a yifanlu por psvimgtools.
  • Gracias a codestation por qcma.
  • Gracias a la comunidad de hacking de PS Vita.
  • Gracias a Sony por este increíble dispositivo.
Descargar herramienta
YYYYZZZZZ
YYYYZZZZZ/sce_sys/icon0.png
YYYYZZZZZ
game
license
sce_sys
  • Antes de intentar modificar la copia de seguridad, deberías hacer una copia de ella. Simplemente copia YYYYZZZZZ a otro lugar, de modo que si fallas al seguir las instrucciones, puedas copiarla de vuelta y reintentar.

  • Inserta la cadena xxxxxxxxxxxxxxxx aquí. Si el AID es válido, generará una clave que ahora puedes usar para descifrar/re-cifrar tu juego.

  • Descifra la copia de seguridad del juego ejecutando el siguiente comando en tu línea de comandos/terminal (asegúrate de estar en el directorio de trabajo correcto. En Windows puedes abrir la terminal en el directorio de trabajo actual escribiendo cmd en la barra de ruta del explorador de archivos. Además, si aún no has instalado psvimgtools, simplemente colócalos en la carpeta YYYYZZZZZ):

    root@kitploit:~
    psvimg-extract -K YOUR_KEY game/game.psvimg game_dec
    

    Si se hace correctamente, deberías ver una salida como esta:

    root@kitploit:~
    creating file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/EBOOT.PBP (x bytes)...
    creating file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/__sce_ebootpbp (x bytes)... 
    all done.
    
  • Descarga Trinity y copia el archivo PBOOT.PBP a game_dec/ux0_pspemu_temp_game_PSP_GAME_YYYYZZZZZ/PBOOT.PBP (los archivos EBOOT.PBP, __sce_ebootpbp y VITA_PATH.txt deberían existir en esta carpeta). Si PBOOT.PBP ya existe ahí, simplemente sobrescríbelo.

  • Ahora re-cifra la copia de seguridad de manera similar a la anterior escribiendo esto en tu línea de comandos/terminal:

    root@kitploit:~
    psvimg-create -n game -K YOUR_KEY game_dec game
    

    Si se hace correctamente, deberías ver una salida como esta:

    root@kitploit:~
    adding files for ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ
    packing file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/EBOOT.PBP (x bytes)...
    packing file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/PBOOT.PBP (x bytes)...
    packing file ux0:pspemu/temp/game/PSP/GAME/YYYYZZZZZ/__sce_ebootpbp (x bytes)...
    created game/game.psvimg (size: x, content size: x)
    created game/game.psvmd
    
  • Elimina la carpeta game_dec (y las herramientas PSVimg si las copiaste aquí) y selecciona Refresh database en la configuración de qcma.

  • Ahora necesitas copiar de vuelta la copia de seguridad modificada a tu PS Vita: inicia Content Manager en tu PS Vita y conéctala a tu computadora (si ya está abierto, simplemente vuelve al primer menú), donde luego debes seleccionar PC -> PS Vita System, y después de eso seleccionas Applications. Finalmente selecciona PSP™/Other y haz clic en el juego modificado. Realiza la operación de copia y sal de Content Manager.

  • En el livearea, el juego ahora debería tener un ícono diferente y debería llamarse Trinity (eventualmente tienes que reconstruir la base de datos en modo recovery para que la burbuja cambie su apariencia). Si no es así, por favor relee las instrucciones más cuidadosamente y comienza desde cero.

  • Enciende el Wi-Fi, luego reinicia tu dispositivo y lanza Trinity directamente. No hagas nada más, de lo contrario el exploit será menos confiable. Es muy importante que no tengas ninguna descarga en ejecución en segundo plano.

  • Disfruta del proceso de explotación y espera hasta que se lance el Construct. Si el exploit falla, simplemente vuelve a ejecutar Trinity.

  • Dentro del Construct, selecciona Download VitaShell, luego Install HENkaku y finalmente Exit.

  • Felicidades, tu dispositivo ahora puede ejecutar homebrews. Es muy recomendable que degrades tu dispositivo al firmware 3.60 o 3.65/3.67/3.68 usando modoru. En 3.60, puedes usar HENkaku y en 3.65/3.67/3.68 puedes usar h-encore. Si no degradas tu dispositivo ahora, podrías perder la capacidad de lanzar Trinity más adelante y por lo tanto no podrás hackear tu dispositivo nunca más.