
Эксплойт, подтверждающий концепцию, для переполнения буфера кучи в libpng на PS4/PS5. Генерирует вредоносный PNG, который вызывает уязвимость при открытии в галерее через замену FTP.
1-нажмите кнопку share и сделайте скриншот
2-с помощью ftp перейдите по пути:/user/av_contents/photo/NPXS20001/NPXS20001/XXX/ вы найдете сделанный вами скриншот.
3-скопируйте его на пк и запустите с помощью make_png.py, он создаст poc.png
4-переименуйте его в имя скриншота, затем замените его через ftp по тому же пути
5-попробуйте открыть его из галереи, появится ошибка