Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ps5-pihost — 树莓派上由PS5 USB端口供电的PS5漏洞利用Web服务器 | Kitploit
工具/GitHubGitHub/flex36ty/ps5-pihost
嵌入式系统安全漏洞利用脚本与自动化网络安全渗透测试实用工具与框架硬件与物联网安全红队Payload 开发DNS 分析
GitHubflex36ty/ps5-pihost

ps5-pihost

310小时45分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

树莓派上由PS5 USB端口供电的PS5漏洞利用Web服务器

查看仓库

PS5 Pi Host

使用 Raspberry Pi OS Lite 64-bit、Bookworm 或更新版本,并搭配 NetworkManager。 一张 64 GB 的 SD 卡空间绰绰有余。这里运行的是现有的 Python 主机程序;不要将 ESP32 二进制文件刷写到 Pi 或其 SD 卡上。

功能说明

Pi 为 PS5 创建一个 Wi-Fi 网络。其 DHCP 服务器为游戏机分配一个 IP 地址,并告知 它使用 Pi 进行 DNS 解析。DNS 将 manuals.playstation.net 解析为 192.168.4.1, Python 服务器在该地址上通过 HTTP 和 HTTPS 提供本项目的内容。打开 PS5 用户指南 即可加载本地页面。

安装程序会将站点复制到 /home/ps5,安装其依赖项,生成本地自签名 TLS 证书, 并创建 systemd 服务。安装完成后它会启动主机,并设置为每次启动时自动启用; 你无需保持终端或 SSH 会话打开。

你需要一台支持热点功能的 Wi-Fi 的 Raspberry Pi、一张装有 Raspberry Pi OS 的 SD 卡、合适的电源,以及安装期间的互联网访问。请使用以太网进行设置,因为 Pi 的内置 Wi-Fi 将变为热点。如果在美国使用 Pi,请将 Wi-Fi 国家设置为 US。

下载

在 Pi 上克隆此仓库,然后通过以太网 SSH 或本地控制台运行安装程序:

sudo apt-get update
sudo apt-get install -y git
git clone https://github.com/flex36ty/ps5-pihost.git ~/ps5-selfhost
cd ~/ps5-selfhost
sudo bash setup-pi5.sh

尽管文件名如此,安装程序检查的是 Wi-Fi 能力,而不是要求 Pi 5。其他型号尚未 在硬件上验证。此仓库仅包含脚本安装。

如果你单独收到了打包的 tar.gz,则适用下面的归档说明。或者,下载仓库 ZIP, 解压后将其内容上传到 Pi。

安装

  1. 使用 Raspberry Pi Imager 安装 Raspberry Pi OS。配置用户名、 密码和 SSH,并设置你实际所在的 Wi-Fi 国家(或启动后使用 sudo raspi-config 进行设置)。如有可能,连接以太网以便安装和远程访问。

  2. 在 Imager 中启用 SSH,或在 Pi 的终端中运行以下命令:

    sudo systemctl enable --now ssh
    hostname -I
    

    在 Windows PowerShell 中,使用你的用户名和 Pi 的以太网 IP 地址进行连接,例如 ssh [email protected]。 使用相同的凭据通过端口 22 进行 SFTP;无需 root 登录。

  3. 使用 SFTP 将项目 releases 文件夹中的 ps5-pi5-selfhost.tar.gz 上传到 Pi 用户的主文件夹。解压并安装:

    mkdir -p ~/ps5-selfhost
    tar -xzf ~/ps5-pi5-selfhost.tar.gz -C ~/ps5-selfhost --strip-components=1
    cd ~/ps5-selfhost
    sudo bash setup-pi5.sh
    

    归档文件包含一个顶层文件夹,因此 --strip-components=1 会将 安装程序直接放入 ~/ps5-selfhost。如果你上传的是整个项目, 请从包含 setup-pi5.sh 的文件夹中运行安装程序。

    可选:选择不同的名称/密码:

    sudo bash setup-pi5.sh --ssid PS5-Host --password 'YourChosenPassword'
    
  4. 设置会立即启动所有服务,并设置为每次启动时自动启用。 请通过以太网 SSH 或本地键盘/屏幕运行设置:激活会将 内置 Wi-Fi 转换为热点,并断开使用该 Wi-Fi 的 SSH 会话。软件包安装需要 互联网,正常托管则不需要。启动激活会在 Wi-Fi 适配器初始化时重试。设置会检查 所有服务,并在启动失败时打印诊断信息。

    对于现有安装,请在重新运行设置前先停止它:

    sudo systemctl stop ps5-host.target
    cd ~/ps5-selfhost
    sudo bash setup-pi5.sh
    

服务与自动启动

ps5-host.target 将四个服务组合在一起。它是一个 systemd target,而不是终端 会话。设置会将其启用在 multi-user.target 下,并立即启动它。

单元用途
ps5-hotspot.service激活 NetworkManager Wi-Fi 接入点;在适配器初始化时重试
ps5-dns.service在端口 53 上提供 DNS,在 UDP 端口 67 上提供 DHCP
ps5-http.service在 TCP 端口 80 上运行 /home/ps5/serve.py
ps5-https.service在 TCP 端口 443 上运行 /home/ps5/serve_https.py

两个 Python 服务器同时运行。DNS 等待热点启动。 Web 和 DNS 进程在失败时重启。停止 target 会停止所有 四个服务;重启它会一起重启它们。

检查启动启用状态和服务健康状况:

systemctl is-enabled ps5-host.target
systemctl status ps5-host.target ps5-hotspot ps5-dns ps5-http ps5-https --no-pager

target 应为 enabled,热点应为 active (exited),DNS 和 Web 服务应为 active (running)。热点使用一次性激活命令, 因此 active (exited) 是正常的。重启并重复这些检查,以确认你的 Pi 上的启动 启动情况。

连接 PS5

设置值
Wi-Fi 网络PS5-Host
密码ps5offline(除非在设置期间更改)
IP 地址自动
DNS自动
DHCP 主机名不要指定
MTU / 代理自动 / 不要使用
Pi 热点 IP192.168.4.1
DHCP 池192.168.4.100–192.168.4.150,12 小时租约

打开用户指南,如果出现本地证书提示,请继续通过。 DNS 将 manuals.playstation.net 指向 Pi;HTTPS 处理指南请求。 R2 依次发送 nanoDNS、ShadowMount Plus,然后 kstuff。热点没有配置 互联网共享,因此互联网/PSN 连接测试可能会失败,而本地 页面仍可正常工作。以太网仍可用于管理 Pi。

在漏洞利用到达 ELF 加载器后,R2 按顺序发送这些文件:

  1. payloads/nanodns.elf
  2. payloads/shadowmountplus.elf
  3. payloads/kstuff.elf

保持这些确切的文件名和大小写。顺序定义在 src/kexp.js 中;向文件夹中添加另一个 ELF 文件不会自动 将其添加到 R2 序列中。etaHEN.elf 不属于此序列。

管理与测试

sudo systemctl start ps5-host.target
sudo systemctl stop ps5-host.target
sudo systemctl restart ps5-host.target
sudo systemctl status ps5-hotspot ps5-dns ps5-http ps5-https
sudo journalctl -u ps5-hotspot -u ps5-dns -u ps5-https -f

从加入热点的计算机上:

nslookup manuals.playstation.net 192.168.4.1
curl -k https://192.168.4.1/

使用 /home/ps5 存放 Web 文件和 payload。更改 Python 文件后重启 Web 服务;更改 JavaScript 后关闭/重新打开 PS5 指南。要重新安装, 请停止 target 并重新运行此安装程序。不要在此热点安装上运行通用容器 setup-ps5.sh:它配置的是不同的 DNS 服务。

安装程序会创建一个专用的 NetworkManager 配置文件和专用的 ps5-dns 服务。它不会更改以太网配置文件、不会在其他网络栈上安装 NetworkManager、 不会替换现有 DNS 服务,也不会添加 NAT/防火墙 规则。如果其他 DNS/DHCP 服务占用了所需端口,请先解决该 冲突。启用防火墙时,仅在热点接口上允许 UDP 67、TCP/UDP 53 和 TCP 80/443。将主机保留在你的本地网络中。

故障排除

热点缺失或启动时失败

在手动启动主机之前收集这些日志,以便启动失败 可见:

sudo journalctl -b -u ps5-hotspot.service -u NetworkManager.service --no-pager -n 100
nmcli device status
rfkill list

如果尚未配置 Wi-Fi 国家,请通过 sudo raspi-config 进行设置。 默认接口是 wlan0;如果你的 Wi-Fi 适配器使用其他名称,请使用 --interface NAME 运行安装程序。解决报告的错误后:

sudo systemctl restart ps5-host.target

手动启动后可用,但重启后不可用

检查启用状态并查看启动日志:

systemctl is-enabled ps5-host.target
sudo journalctl -b -u ps5-hotspot -u ps5-dns -u ps5-http -u ps5-https --no-pager -n 100

如果已禁用,请运行 sudo systemctl enable --now ps5-host.target。如果已经 启用,日志会指出启动失败的原因;再次启用不会修复 该底层错误。更新后的安装程序包含 Wi-Fi 激活重试。

已连接到 Wi-Fi 但页面无法加载

保持 PS5 的 IP 和 DNS 设置为自动。从连接到 PS5-Host 的计算机上测试:

nslookup manuals.playstation.net 192.168.4.1
curl -k https://192.168.4.1/

在 Windows 上,使用 curl.exe -k https://192.168.4.1/。DNS 应返回 192.168.4.1,curl 应返回页面 HTML。PS5 指南需要 HTTPS; 仅端口 80 测试成功并不能验证端口 443。此处的 -k 选项 允许测试本地自签名证书。

更新文件或检查安装路径

路径内容
/home/ps5安装的网站、脚本和 payload
/etc/ps5-host证书、私钥、DNS 配置和配置文件 UUID
/etc/systemd/system/ps5-*服务和 target 定义
/usr/local/sbin/ps5-start-hotspotWi-Fi 激活辅助程序
/var/backups/ps5-pi设置期间备份的文件

将更新上传到你的用户主文件夹,并如上所述重新运行设置;已安装的 文件夹可能需要 sudo 才能修改。直接编辑 Python 文件后,运行 sudo systemctl restart ps5-http ps5-https。静态文件更改不需要 重启 Python,但请关闭并重新打开指南以加载更新后的 JavaScript。

禁用主机

sudo systemctl disable --now ps5-host.target

这会停止所有四个组件服务。热点配置文件不会自行自动连接。 现有 Wi-Fi 配置文件会保留;如有需要,可使用 nmtui 选择一个。项目文件、证书和备份会保留。

Pi 硬件、Wi-Fi 关联和 PS5 执行需要真实设备测试。 安装程序语法/配置检查不能替代该测试。

下载工具