Golden SAML
python shimit.py -idp <idp> -pk key.pem -c cert.pem -u user@domain
Forja tokens SAML assinados com o certificado de assinatura do IdP para autenticar como qualquer usuário em aplicações federadas.
Execute quando você já tem o certificado de assinatura do ADFS (extraído com mimikatz do host ADFS ou do contêiner de certificados do AD) e quer acesso persistente à nuvem sem tocar no diretório. Com o token forjado, você entra como admin global mesmo que a conta tenha MFA: o IdP só valida a assinatura.
Se o IdP rotacionar o certificado de assinatura (o Azure AD faz isso automaticamente com Cloud Kerberos Trust ou por política), o token morre sem aviso. Não use se você só precisa de acesso pontual: um dump de credenciais é mais direto e deixa menos artefatos de federação nos logs.