
расширение Chrome для обнаружения сайтов на Next.js, уязвимых для CVE-2025-55182 (react2shell)
Расширение Chrome, которое запускает next.version локально и выводит предупреждающий поповер, если сайт использует версию Next, уязвимую для react2shell
Это проект Plasmo extension, созданный с помощью plasmo init.
Сначала запустите сервер разработки:
bun dev
Откройте браузер и загрузите соответствующую сборочную версию для разработки. Например, если вы разрабатываете для браузера Chrome, используя манифест v3, используйте: build/chrome-mv3-dev.
Вы можете начать редактировать всплывающее окно, изменив popup.tsx. Изменения будут применяться автоматически. Чтобы добавить страницу настроек, просто создайте файл options.tsx в корне проекта с экспортом React-компонента по умолчанию. Аналогично, чтобы добавить страницу контента, создайте файл content.ts в корне проекта, импортируйте какой-нибудь модуль и выполните логику, затем перезагрузите расширение в браузере.
Для дальнейших инструкций посетите нашу документацию
Выполните следующее:
bun run build
Это создаст production-сборку вашего расширения, готовую к архивации и публикации в магазинах.
Самый простой способ развернуть ваше Plasmo-расширение — использовать встроенный GitHub action bpp. Однако перед использованием этого action убедитесь, что вы собрали расширение и загрузили первую версию в магазин для получения базовых учетных данных. Затем просто следуйте инструкции по настройке — и вы на пути к автоматической отправке!