
Exploit de prueba de concepto para un desbordamiento de búfer en el heap en libpng en PS4/PS5. Genera un PNG malicioso que activa la vulnerabilidad cuando se abre en la galería mediante el reemplazo por FTP.
1-presiona el botón share y toma una captura de pantalla
2-con ftp ve a la ruta:/user/av_contents/photo/NPXS20001/NPXS20001/XXX/ encontrarás la captura de pantalla que tomaste.
3-cópialo a la pc y ejecútalo con make_png.py, generará poc.png
4-cámbiale el nombre al de la captura de pantalla y luego reemplázala con ftp en la misma ruta
5-intenta abrirla desde la galería; dará un error