Golden SAML
python shimit.py -idp <idp> -pk key.pem -c cert.pem -u user@domain
Forja tokens SAML firmados con el certificado de firma del IdP para autenticarte como cualquier usuario en aplicaciones federadas.
Ejecútalo cuando ya tienes el certificado de firma de ADFS (extraído con mimikatz del host ADFS o del contenedor de certificados del AD) y quieres acceso persistente a la nube sin tocar el directorio. Con el token forjado entras como un admin global aunque su cuenta tenga MFA: el IdP solo valida la firma.
Si el IdP rota el certificado de firma (Azure AD lo hace automáticamente con Cloud Kerberos Trust o por política), el token muere sin aviso. No lo uses si solo necesitas acceso puntual: un dump de credenciales es más directo y deja menos artefactos de federación en los logs.