
Exploit de prova de conceito para um estouro de buffer de heap no libpng no PS4/PS5. Gera um PNG malicioso que aciona a vulnerabilidade quando aberto na galeria por meio de substituição de FTP.
1-pressione o botão share e faça uma captura de tela
2-com ftp vá para o caminho:/user/av_contents/photo/NPXS20001/NPXS20001/XXX/ você encontrará a captura de tela que fez.
3-copie para o pc e execute com make_png.py ele gerará poc.png
4-renomeie para o nome da captura de tela e substitua com ftp no mesmo caminho
5-tente abri-lo na galeria, ele dará erro