
Proof-of-concept Exploit für einen Heap-Pufferüberlauf in libpng auf PS4/PS5. Erzeugt eine schädliche PNG-Datei, die die Sicherheitslücke auslöst, wenn sie über FTP-Ersatz in der Galerie geöffnet wird.
1 - Drücke die Share-Taste und mache einen Screenshot
2 - Mit FTP gehe zum Pfad: /user/av_contents/photo/NPXS20001/NPXS20001/XXX/ du wirst den Screenshot, den du gemacht hast, finden.
3 - Kopiere ihn auf den PC und führe ihn mit make_png.py aus, es wird poc.png ausgegeben.
4 - Benenne es in den Namen des Screenshots um und ersetze es dann per FTP auf dem gleichen Pfad.
5 - Versuche, es aus der Galerie zu öffnen, es wird einen Fehler anzeigen.