Stuux Profile Banner
Stuux Profile
Stuux

@stux_rs

Followers
1,583
Following
641
Media
41
Statuses
833

-{👾Offensive Security; 🔥Zero-Day Sorcerer

United States
Joined June 2020
Don't wanna be here? Send us removal request.
Explore trending content on Musk Viewer
Pinned Tweet
@stux_rs
Stuux
1 month
RIP Twitter, Brazil. Thank you to everyone who has been with me on this journey. Keep hacking the world, my instagram: @ stux.0x
0
0
27
@stux_rs
Stuux
1 year
0-Days are fun, now add: PoC + template development + dork on Shodan = conquer the world #0day #hacking #CVE202336845
Tweet media one
17
88
566
@stux_rs
Stuux
1 year
Let's go :)
Tweet media one
8
10
183
@stux_rs
Stuux
2 months
Vou montar um grupo voltado a Security research, vamos atrás de Zero Day, desenvolvimento de exploit e malware. Em breve devo anunciar
11
6
162
@stux_rs
Stuux
6 months
LayerSlider CVE-2024-2879 SQLi Exploitation ;) #hacking #exploit #0day
Tweet media one
7
18
148
@stux_rs
Stuux
11 months
So far, this month of November, 13 of my reports have been accepted at hackerone...
Tweet media one
3
4
84
@stux_rs
Stuux
4 months
Finalmente, OSCP Certified, que venha a OSWE...
11
0
62
@stux_rs
Stuux
1 year
today I found 2 RCE at Oracle, create a hunting/exploitation flow and methodology #0day #hacking
1
0
52
@stux_rs
Stuux
2 months
Pessoal não ta muito afim de tratar as vulns... Ta pendente de revisão por parte da equipe do programa desde janeiro kkkkkkkk
Tweet media one
2
0
50
@stux_rs
Stuux
8 months
Seja especialista em conseguir shell reversa. #bolhasec
Tweet media one
5
2
50
@stux_rs
Stuux
1 year
Pre-authentication Path Traversal vulnerability in SonicWall SMA1000 #hacking #CVE20230126 #offensivesecurity
Tweet media one
Tweet media two
3
10
48
@stux_rs
Stuux
8 months
🚩
Tweet media one
4
0
46
@stux_rs
Stuux
1 year
I earned $500 for my submission on @bugcrowd #ItTakesACrowd
Tweet media one
1
2
43
@stux_rs
Stuux
4 months
[New Post] - From Discovery to Reward: How to Find Zero-Day Vulnerabilities, Sell Them, and Obtain CVEs [Link] -
Tweet media one
1
9
42
@stux_rs
Stuux
3 months
Mais uma vez reconhecido pela Oracle em seu Critical Security Patch por ter encontrado um RCE... (Está registrado com meu nick)
6
1
41
@stux_rs
Stuux
5 months
Lancei meu brógui
11
7
37
@stux_rs
Stuux
4 months
Essa é do Stux 😎
@CVEnew
CVE
4 months
CVE-2024-6005 A vulnerability was found in ZKTeco ZKBio CVSecurity V5000 4.1.0. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the…
0
0
1
7
0
35
@stux_rs
Stuux
3 months
Hoje um mano comentou que durante um pentest ele encontrou um produto vulnerável e ao fazer algumas pesquisas encontrou com a minha CVE, isso é muito gratificante, foi muito massa!!!
1
0
35
@stux_rs
Stuux
4 months
TEM POST NOVO! Exploiting Cross-Site Scripting Vulnerabilities with Polymorphic Payloads
Tweet media one
2
6
33
@stux_rs
Stuux
1 month
Sábado(24/08) vou abrir live caçando CVE's! As 20:00 estarei on na Twitch!!
1
5
33
@stux_rs
Stuux
2 months
Pessoal de Sec! Nós do APT Zé Da Manga estamos nos principais eventos de Segurança Ofensiva do Mundo! Quer acompanhar a gente? Segue lá no instagram: @aptzedamanga
0
6
32
@stux_rs
Stuux
9 months
I just found a Zero Day, I found it while hunting on bug bounty
0
0
31
@stux_rs
Stuux
9 months
Today I found a Zero Day on Jira, however, I can't bypass the xsrf token, does anyone know how to bypass it?
4
1
32
@stux_rs
Stuux
2 months
Let's go...
Tweet media one
4
0
32
@stux_rs
Stuux
4 months
Um dia eu quero ter um time de Research, achar umas cve, uns zero-day, adquirir uns produtos pra testar...
4
0
29
@stux_rs
Stuux
2 months
Segundou, muita hackinagem, Zero-Day, pentest com várias críticas e report de Engagement com mais de 100 páginas a todos!
2
1
31
@stux_rs
Stuux
4 months
Quero fazer minha primeira tatuagem, queria fazer algo que remetesse a área, pensei em fazer esse personagem com a lupa. Mas não tenho certeza se ficaria bom...
Tweet media one
6
2
28
@stux_rs
Stuux
5 months
Eu precisaria me virar em 3 pra fazer tudo o que eu queria fazer... Estudar sobre Malware, Estudar pra Cert, Criar minha extensão pro Burp, Trampo, Bug Bounty, CTF, Inglês... 😶‍🌫️ Em busca do Stux Skillado.
4
0
26
@stux_rs
Stuux
4 months
Cuida!
@manzatosec
Kauan Manzato
4 months
Artigos de segurança ofensiva do @stux_rs 👉 Recomendo a leitura :) #bolhasec
Tweet media one
Tweet media two
1
14
85
0
4
26
@stux_rs
Stuux
10 months
Oficialmente um Cientista da Computação.
6
0
25
@stux_rs
Stuux
1 year
Brincando um pouquinho
Tweet media one
0
2
26
@stux_rs
Stuux
4 months
Tô montando um post massa sobre research em busca de Zero-days, nessa brincadeira aqui achei alguns RCE kkkkk
2
1
25
@stux_rs
Stuux
2 months
Acorde pra realidade e viva a vida! Estamos em uma longa rotina de sobrevivência, tire um tempo pra apreciar a natureza, comece um hobbie novo, vá correr sei lá... o mundo é tão grande pra ficar preso em um só lugar!
0
1
23
@stux_rs
Stuux
10 months
Cuidem da mente, a saúde não tem bounty e nem ranking.
2
0
21
@stux_rs
Stuux
1 year
@hack_git
HackGit
1 year
🔤 Fileless RCE on Juniper Firewalls A recently discovered vulnerability, CVE-2023-36845, affects Juniper SRX firewalls and EX switches, allowing for remote code execution without writing to the disk Details: #infosec #redteam
Tweet media one
1
35
81
0
3
22
@stux_rs
Stuux
11 months
Ford Bug Bounty Program⏳
Tweet media one
4
1
21
@stux_rs
Stuux
4 months
Tô me superando a cada dia que passa... Sindrome do Impostor, você é fraco.
2
0
19
@stux_rs
Stuux
11 months
No meu tempo, quando você “hackeava” algo, você tinha pego um RCE, algum acesso a um servidor interno… o termo “hackeei” hoje em dia perdeu seu valor.
4
0
17
@stux_rs
Stuux
6 months
TOMEI DUPLICADO POR 40 SEGUNDOS DE DIFERENÇA.
4
0
18
@stux_rs
Stuux
4 months
Chegou meu flipper, muiiito legal
1
0
18
@stux_rs
Stuux
6 months
Mandamos bem meu amigo, cuida!
@c4ng4c3ir0
c4ng4c3ir0
6 months
I earned $1,193.75 for my submission on @bugcrowd #ItTakesACrowd Continuação dos collabs com o monstro @stux_rs , cuida!
Tweet media one
6
6
112
1
0
17
@stux_rs
Stuux
2 months
Pow, eu vejo algumas vagas pra fora e cumpro com os requisitos, só me falta a confiança no inglês…
6
0
17
@stux_rs
Stuux
4 months
2 novas vulns encontradas no Research, dessa vez de PrivEsc, cuida
1
0
17
@stux_rs
Stuux
1 month
Anota na agenda! A próxima live será Sexta-Feira (30/08), estaremos caçando vulnerabilidades em diversas aplicações que vou selecionar durante a semana!
Tweet media one
3
0
17
@stux_rs
Stuux
2 years
I just completed @Pentesterlab 's Recon Badge!!!
0
1
16
@stux_rs
Stuux
4 months
Spoiler sobre o próximo post... essas artes estão dando um charme a mais, na moral...
Tweet media one
0
0
17
@stux_rs
Stuux
1 year
:)
Tweet media one
1
0
15
@stux_rs
Stuux
1 year
Chegou minha vez, o famoso oscp in progress...
6
1
16
@stux_rs
Stuux
11 months
Negócio é focar no inglês e vazar desse país.
1
1
14
@stux_rs
Stuux
1 year
With immense joy, I come to share the news that two of my CVE's were accepted today! The first CVE (CVE-2023-2043) is a SQL Injection. Link: The second CVE (CVE-2023-2044) is a Stored Cross-Site Scripting vulnerability. Link:
4
4
16
@stux_rs
Stuux
4 months
Não vou mentir, as vezes o desânimo bate forte...
3
1
15
@stux_rs
Stuux
2 years
I just completed @Pentesterlab 's White Badge!!!
1
1
14
@stux_rs
Stuux
3 months
Peguei uns IDOR muito louco hoje, que BO
1
0
15
@stux_rs
Stuux
3 months
Que Zero-Day lindo...
@DarkWebInformer
Dark Web Informer
3 months
#UPDATE - This is the PoC that was shared for the OwnCloud 0-Day.
5
71
338
0
0
15
@stux_rs
Stuux
7 months
Bug Bounty is like: Decline a report: ⚡️⚡️⚡️⚡️⚡️ Pay those accepted: 👶👦🧑👨👨‍🦳👴🪦💸☑️ #bugbounty
0
2
14
@stux_rs
Stuux
4 months
Hoje as 21:30 estarei participando da live do @ofjaaah , cola lá pra a gente bater um papo ;)
1
3
13
@stux_rs
Stuux
4 months
E essa também é do Stux 😎
@CVEnew
CVE
4 months
CVE-2024-6006 A vulnerability was found in ZKTeco ZKBio CVSecurity V5000 4.1.0. It has been rated as problematic. Affected by this issue is some unknown functionality of the componen…
0
0
1
0
0
14
@stux_rs
Stuux
8 months
Não vou mentir, as vezes me bate um desânimo em relação a carreira…
5
2
14
@stux_rs
Stuux
2 months
My new CVE! Scada-LTS Latest Version! CVE-2024-7901 🕷️
0
0
14
@stux_rs
Stuux
2 months
Comecei a estruturar algumas coisas pro grupo de Research, com isso, ontem, encontrei mais uma vulnerabilidade em estágio Zero Day porém dessa vez em um sistema SCADA. Acredito que saia com CVSS 6.1 por aí…
0
1
14
@stux_rs
Stuux
8 months
Dica: dava pra acabar com a empresa no âmbito nacional. Mas é isso aí. #bolhasec
@c4ng4c3ir0
c4ng4c3ir0
8 months
@g1nk00 Já passei um ano pra receber um critical que mandei com o @stux_rs , e no final das contas eles pagaram 100 dólares num bagulho que era pra pagar ao menos 10 mil dólares kkkkk
2
0
5
0
1
13
@stux_rs
Stuux
4 months
ACHEI UM CMDI!!! Em um produto de uma empresa gigante, tô muito feliz... Enquanto executava os passos para produzir o próximo post do meu blog.
2
0
13
@stux_rs
Stuux
1 year
[Reflected DOM XSS] 1 - Primeira requisição de teste, valor refletido em um json.
Tweet media one
4
0
13
@stux_rs
Stuux
9 months
Ownar é muito boooooom, o sensação boa 🥷
0
1
11
@stux_rs
Stuux
3 months
De vps nova
Tweet media one
3
0
12
@stux_rs
Stuux
2 months
Preciso de alguém que manje de ilustração nesse pique, mas não consigo encontrar... (Sim Watch Dogs 2)
Tweet media one
Tweet media two
1
1
12
@stux_rs
Stuux
4 months
Las vegas que me aguarde...
2
0
12
@stux_rs
Stuux
9 months
Me afastando de tudo e todos que só querem se aproveitar.
2
0
12
@stux_rs
Stuux
6 months
Se o cara fosse depender dos bounty pendente, o cara passava fome...
2
1
12
@stux_rs
Stuux
1 year
Virei amigo dos chinês hackudo
1
0
12
@stux_rs
Stuux
2 months
Com grandes poderes vem grandes vulnerabilidades.
0
0
12
@stux_rs
Stuux
2 months
Routerzinho com rede tor e vpn da mulldav, esqueça tudo.
0
0
12
@stux_rs
Stuux
1 year
Ontem encontrei uma vulnerabilidade de BAC + IDOR na qual consigo editar o endereço do mercadopago na qual a empresa receberá o dinheiro das vendas. O mais absurdo disso, é que consigo mudar de todas as empresas que utilizam a tecnologia.
0
0
11
@stux_rs
Stuux
6 months
Esses ultimos bounty relacionados a IDOR foi muito massa, simplemente fomos ninjas pra conseguir kkkkkkkkkkk
1
0
12
@stux_rs
Stuux
2 months
Essas vulns em plugins do wordpress é muita frufruzagem pra conseguir explorar... Aí tu acha uma que diz que é de forma não autenticada mas tu tem que ter uma key que o cara consegue de forma autenticada 😂😂 vai entender
0
0
12
@stux_rs
Stuux
2 months
Ownar é muito boooooooooom 🤣🤣
1
0
12
@stux_rs
Stuux
2 months
E pra madruga? Research em softwares open source do git, que venham muitos RCE, LFI, Path Traversal e SQLi.
0
0
12
@stux_rs
Stuux
10 months
Pra mim, Red Team Engagement é como uma obra de arte, cada mínimo detalhe, cada curva, cada planejamento para uma nova linha… ah… isso é tão bom… Sim eu amo planejar ataques e estratégias.
0
0
11
@stux_rs
Stuux
1 month
A aplicação que escolhi foi meio paia, mas deu pra mostrar um pouco de algumas CVE's que encontrei recentemente, para a próxima, vou chegar com as aplicações escolhidas e instaladas já pra facilitar! Obrigado a todos que acompanharam! Até a próxima.
@stux_rs
Stuux
1 month
Sábado(24/08) vou abrir live caçando CVE's! As 20:00 estarei on na Twitch!!
1
5
33
0
0
11
@stux_rs
Stuux
2 years
@CristiVlad25 1 - Source Code 2 - Default Credentials 3 - SQLi 4 - NOSQLi 5 - Edit the Response request for possível bypass 6 - Typejuggling / Magic Hash / Hash Collision (If PHP) 7 - Search for exploits 8 - Credential Leak 9 - Brute force …
1
0
10
@stux_rs
Stuux
3 months
Trabalhar para sair deste país cheio de pessoas assim... Trabalhar para sair deste país cheio de pessoas assim... Trabalhar para sair deste país cheio de pessoas assim... Trabalhar para sair deste país cheio de pessoas assim...
@Xgordaoucrania
❌Gordao Ucrania
3 months
Suco de Cúzil
2K
1K
14K
1
0
11
@stux_rs
Stuux
2 months
@untw0 Mano, uma dica, não use o Virus Total
2
0
11
@stux_rs
Stuux
5 months
Ansioso pelas coisinhas do APT Zé da Manga que estamos planejando.
1
0
10
@stux_rs
Stuux
1 year
Um dia eu vou ter um audi TT, e ele vai ser roxo.
2
0
10
@stux_rs
Stuux
1 year
Encontrei um RCE recentemente, foi divertido. #RCE #BugBounty #HackerOne
Tweet media one
0
0
10
@stux_rs
Stuux
6 months
Se existir uma terceira guerra mundial, espero que o Brasil fique pianinho no seu canto...
2
0
10
@stux_rs
Stuux
1 year
Finalmente vou poder dormir em paz... Que certificaçãozinha é a CRTO...
3
0
10
@stux_rs
Stuux
2 months
@untw0 acho que se for pra testar algo de forma online, o é mais usado
1
0
9
@stux_rs
Stuux
7 months
A nossa vida é uma obra de arte, cada passo, cada etapa, tudo foi desenhado, pra que no fim, haja paz e felicidade.
1
0
10
@stux_rs
Stuux
1 year
É tão gratificante receber mensagens de agradecimento por compartilhar conhecimento… pessoas dizendo que eu sou inspiração pra elas, eu nunca imaginei isso… sou muito grato.
1
0
10
@stux_rs
Stuux
5 months
Eu aí
@d0nutptr
d0nut 🦀
8 months
pov: your mental health is tied to productivity
Tweet media one
12
92
444
1
1
8
@stux_rs
Stuux
1 year
Vivendo pela h2hc
3
0
9
@stux_rs
Stuux
1 year
Automatizei todo um processo pra bug bounty com uma trick minha, agora só ficar monitorando e reportando :)
2
0
9