Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Enumerating Users on z/OS with LISTUSER

Summary

Abusing the RACF LISTUSER command on z/OS lets adversaries enumerate all user profiles and identify administrative accounts, enabling targeted password sprays and attacks on mainframes.
Published
Collected

original ↗