## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BOHEMIAN-MISER-CVE-2025-65018_EXPLOIT_CHALLENGE
# Desafio CTF CVE-2025-65018: "Pânico PNG"
Este desafio é baseado em uma vulnerabilidade real de estouro de buffer no `libpng` (especificamente lidando com a API simplificada `png_image_finish_read` ao processar imagens entrelaçadas de 16 bits).
## đźš© Objetivo do Desafio
Você recebe um binário vulnerável `victim` que usa uma versão estaticamente ligada e vulnerável do `libpng`. O aplicativo lê um arquivo PNG chamado `exploit.png` em um buffer. Seu objetivo é criar um arquivo PNG malicioso que desencadeie um estouro de heap para sobrescrever um ponteiro de função na estrutura `Logger` (localizada imediatamente após o buffer da imagem), redirecionando a execução para a função `win()` para abrir um shell.
* * *
## 🛠️ Configuração e Compilação