
Exploit proof-of-concept pour un débordement de tampon de tas dans libpng sur PS4/PS5. Génère un PNG malveillant qui déclenche la vulnérabilité lorsqu'il est ouvert dans la galerie via le remplacement FTP.
1-appuyer sur le bouton share et faire une capture d'écran
2-avec ftp, aller au chemin :/user/av_contents/photo/NPXS20001/NPXS20001/XXX/ vous trouverez la capture d'écran que vous avez faite.
3-copier-la sur le PC et l'exécuter avec make_png.py, cela produira poc.png
4-renommer-la avec le nom de la capture d'écran, puis la remplacer via ftp sur le même chemin
5-essayer de l'ouvrir depuis la galerie, cela donnera une erreur