
CVE-2025-55182 (react2shell) के प्रति संवेदनशील next.js साइटों का पता लगाने के लिए chrome एक्सटेंशन
Chrome एक्सटेंशन जो next.version को स्थानीय रूप से चलाता है और यदि साइट react2shell के प्रति संवेदनशील next संस्करण चला रही है तो एक चेतावनी पॉपओवर इंजेक्ट करता है
यह plasmo init के साथ बूटस्ट्रैप किया गया Plasmo extension प्रोजेक्ट है।
सबसे पहले, डेवलपमेंट सर्वर चलाएँ:
bun dev
अपना ब्राउज़र खोलें और उपयुक्त डेवलपमेंट बिल्ड लोड करें। उदाहरण के लिए, यदि आप manifest v3 का उपयोग करके chrome ब्राउज़र के लिए डेवलप कर रहे हैं, तो build/chrome-mv3-dev का उपयोग करें।
आप popup.tsx को संशोधित करके पॉपअप संपादित करना शुरू कर सकते हैं। जैसे-जैसे आप बदलाव करेंगे, यह स्वतः अपडेट होना चाहिए। ऑप्शन पेज जोड़ने के लिए, प्रोजेक्ट के रूट में एक options.tsx फ़ाइल जोड़ें, जिसमें डिफ़ॉल्ट रूप से एक react कंपोनेंट निर्यात हो। इसी तरह कंटेंट पेज जोड़ने के लिए, प्रोजेक्ट के रूट में एक content.ts फ़ाइल जोड़ें, कुछ मॉड्यूल इम्पोर्ट करें और कुछ लॉजिक करें, फिर अपने ब्राउज़र में एक्सटेंशन को रीलोड करें।
आगे के मार्गदर्शन के लिए, हमारे दस्तावेज़ देखें
निम्नलिखित चलाएँ:
bun run build
यह आपके एक्सटेंशन के लिए एक प्रोडक्शन बंडल बनाएगा, जो ज़िप करने और स्टोर्स पर प्रकाशित करने के लिए तैयार होगा।
अपने Plasmo एक्सटेंशन को डिप्लॉय करने का सबसे आसान तरीका अंतर्निहित bpp GitHub action का उपयोग करना है। हालाँकि, इस action का उपयोग करने से पहले, सुनिश्चित करें कि आप अपना एक्सटेंशन बनाएँ और बुनियादी क्रेडेंशियल्स स्थापित करने के लिए पहला संस्करण स्टोर पर अपलोड करें। फिर, बस इस सेटअप निर्देश का पालन करें और आप स्वचालित सबमिशन के लिए तैयार होंगे!