Nerex plugins – Telegram
Nerex plugins
350 subscribers
32 photos
5 videos
126 files
74 links
Канал по плагинам ExteraGram
Download Telegram
Channel created
Всем привет многие изпользуют ExteraGram ну и там появились плагины
И мой друг создал по плагинам телеграмм канал
Его юз @extraplugins
Там хорошие плагины и вирусов нет все проверяеться
🕊2
🕊1
Nerex plugins pinned «Всем привет многие изпользуют ExteraGram ну и там появились плагины И мой друг создал по плагинам телеграмм канал Его юз @extraplugins Там хорошие плагины и вирусов нет все проверяеться»
ЮБИЛЕЙ 60 подпищеков🥰
🕊2
downloader.plugin
41.8 KB
🇷🇺 [RU]:
Название:
Media Downloader
Автор: @itsv1eds
Канал автора: @v1edsblog
Описание: Отправляет видео, фото, аудио по ссылке, (например тикток, вк и другие серверы. ЮТУБ НЕ РАБОТАЕТ) в чат (если у вас не отправляется, включите ВПН)
Использование: .dl ссылка
Настройки:
Обновлено: 13.06.25

🇺🇸 [EN]:
Title:
Media Downloader
Author: @itsv1eds
Author channel: @v1edsblog
Denoscription: Downloads media (photo, video, audio) from the Internet to the device and sends it to chat
Usage: .dl [link]
Settings:
Updated: 13.06.25
🕊1
𝗡𝗲𝗸𝗻
downloader.plugin
🛡️ Отчет по безопасности: Media Downloader v1.6.5

◈ Вердикт: ⚠️ Осторожно
──────────────
☶ Назначение: Плагин позволяет скачивать медиафайлы (фото, видео, аудио) по URL-ссылке через сторонний API и отправлять их в чаты Telegram.
──────────────
❏ Анализ:
• Анализ выявил действия, которые могут представлять потенциальные риски для безопасности и приватности пользователя, требующие осторожности.
• Использование внешнего API (Cobalt API) и возможность указания пользовательского URL: Уровень риска - Осторожно. Плагин отправляет URL медиафайла для обработки на сторонний сервер (Cobalt API). Хотя по умолчанию используются предопределенные адреса, плагин позволяет пользователю указать любой URL для Cobalt API. Если пользователь введет адрес вредоносного или скомпрометированного сервера, это может привести к передаче информации о запрашиваемом контенте на нежелательный ресурс, а также к получению и последующей загрузке вредоносных файлов, если сторонний API вернет такие ссылки.
• Откат с HTTPS на HTTP для сетевых запросов: Уровень риска - Осторожно. В случае сбоя HTTPS-соединения при запросах к Cobalt API или при прямой загрузке медиафайлов, плагин предпринимает попытку повторного запроса по протоколу HTTP. Это означает, что в случае такого отката все данные запроса (включая URL медиафайла и, если настроен, API-ключ Cobalt) и загружаемый контент будут передаваться в незашифрованном виде, что делает их уязвимыми для перехвата и модификации в сети (Man-in-the-Middle атаки).
• Доступ к буферу обмена: Уровень риска - Низкий риск. Плагин использует функцию копирования текста в буфер обмена для удобства пользователя (например, для копирования адреса TON). Это действие само по себе не является угрозой безопасности, но информирует пользователя о возможности доступа плагина к буферу обмена.
🕊1
smarttextenhancer.plugin
26.6 KB
🇷🇺 [RU]:
Название: SmartTextEnhancer
Автор: @i_am_oniel
Описание: Умное улучшение текста с помощью ИИ
Использование: настройки и описание плагина
Настройки:
Обновлено: 15.06.25

🇺🇸 [EN]:
Title:
SmartTextEnhancer
Author: @i_am_oniel
Denoscription: Smart text enhancement using AI
Usage: settings and descprition of plugin
Settings:
Updated: 15.06.25
🕊1
𝗡𝗲𝗸𝗻
smarttextenhancer.plugin
🛡️ Отчет по безопасности: SmartTextEnhancer v1.0.2

◈ Вердикт: Безопасно
──────────────
☶ Назначение: Плагин предназначен для улучшения текста сообщений с использованием внешних AI-сервисов (добавление эмодзи, переписывание, исправление ошибок).
──────────────
❏ Анализ:
• Анализ не выявил действий, угрожающих безопасности. Плагин использует стандартные API ExteraGram.
• Плагин обращается к внешним AI-сервисам на домене keyboard.yandex.net для обработки текста. Согласно контексту ExteraGram API, использование requests для взаимодействия с ресурсами с известных и надежных доменов является нормой и не представляет угрозы безопасности. Передаваемые данные ограничены текстом сообщения, что соответствует заявленной функциональности плагина.
1🕊1
calculator UI.plugin
9.9 KB
🇷🇺 [RU]:
Название: Calculator с UI интерфейсом
Автор: @SaturnFake
Канал автора: @DevPluginsEUG
Описание: Удобный калькулятор с UI интерфейсом
Использование: три точки -> плагины -> калькулятор
Настройки:
Обновлено: 17.06.25

🇺🇸 [EN]:
Title: Calculator with UI interface
Author: @SaturnFake
Author channel: @DevPluginsEUG
Denoscription: user-friendly calculator with UI interface
Usage: Three dots -> plugins -> Calculator
Settings:
Updated: 17.06.25
🔥1🕊1
𝗡𝗲𝗸𝗻
calculator UI.plugin
🛡️ Отчет по безопасности: calculator with UI interface v1.1.6

◈ Вердикт: Безопасно
──────────────
☶ Назначение: Плагин предоставляет пользователю интерактивный калькулятор с графическим интерфейсом.
──────────────
❏ Анализ:
• Анализ не выявил действий, угрожающих безопасности. Плагин использует стандартные API ExteraGram.
• Функция safe_eval, используемая для вычисления математических выражений, реализована с использованием модуля ast. Эта реализация тщательно контролирует типы узлов абстрактного синтаксического дерева, разрешая только числовые значения и стандартные арифметические операции, что эффективно предотвращает выполнение произвольного кода.
• Все взаимодействия с пользовательским интерфейсом осуществляются через официальные API ExteraGram и стандартные компоненты Android, без доступа к конфиденциальным данным или внешним ресурсам.
• Отсутствуют сетевые запросы, операции с файлами вне разрешенных директорий или доступ к личным данным пользователя.
🕊1
С помощью этого плагина я проверяю опасно ли использовать или нет
🕊1
Gemini.plugin
38.2 KB
🇷🇺 [RU]:
Название: Gemini Plugin Security
Автор: @mihailkotovski
Канал автора: @mishabotov
Описание: Проверяет код плагинов на безопасность с помощью Google Gemini API.
Использование: .gpa (в ответ на файл плагина).
Настройки:
Обновлено: 16.06.2025

🇺🇸 [EN]:
Name: Gemini Plugin Security
Author: @mihailkotovski
Author channel: @mishabotov
Denoscription: Checks plugin code for security using the Google Gemini API.
Usage: .gpa (in reply to a plugin file).
Settings:
Updated: 16.06.2025
🕊1
𝗡𝗲𝗸𝗻
Gemini.plugin
🛡️ Отчет по безопасности: Gemini Plugin Security v3.0.0

◈ Вердикт: Безопасно
──────────────
☶ Назначение: Плагин проверяет код других плагинов ExteraGram на наличие потенциальных угроз безопасности, используя для анализа нейросеть Google Gemini.
──────────────
❏ Анализ:
• Анализ не выявил действий, угрожающих безопасности. Плагин использует стандартные API ExteraGram.
• Плагин использует сетевые запросы (requests) для взаимодействия с API Google Gemini (generativelanguage.googleapis.com) и для открытия ссылки на Google AI Studio (aistudio.google.com). Согласно предоставленному контексту, использование requests для загрузки ресурсов с известных и надежных доменов является стандартной и безопасной практикой.
• Плагин читает файлы плагинов, выбранных пользователем, используя официальные API фреймворка (get_file_loader().getPathToAttach). Эти операции выполняются в рамках разрешенных фреймворком путей и не представляют угрозы.
• Перед отправкой кода стороннего плагина на анализ, плагин применяет обфускацию (переименование переменных и строковых литералов), что является мерой по защите конфиденциальности анализируемого кода.
• Все взаимодействия с пользовательским интерфейсом и системными функциями (такими как буфер обмена) осуществляются через официальные и безопасные API ExteraGram (например, BulletinHelper, AlertDialogBuilder, AndroidUtilities.addToClipboard).
• Отсутствуют признаки выполнения произвольного кода (eval, os.system), несанкционированной отправки конфиденциальных данных пользователя или вредоносных действий с файлами.
🕊1
Deleted Account
https://news.1rj.ru/str/ExtraPlugins Пжпжп подпишитесь
Так же есть крутые плагины
🕊1
pingpong.plugin
15.8 KB
🇷🇺 [RU]:
Название: Ping Pong
Автор: @y9hack337, @i9_12900kf
Канал автора: @KomaruPlugins
Описание: Игра в пинг-понг прямо в клиенте
Использование: в списке чатов -> меню слева -> Ping-Pong. нужно включить "Поверх других приложений" для клиента
Настройки:
Обновлено: 16.06.25

🇺🇸 [EN]:
Title:
Ping Pong
Author: @y9hack337, @i9_12900kf
Author channel: @KomaruPlugins
Denoscription: Play ping-pong inside client
Usage: in the chat list -> left menu -> Ping-Pong. enable the "Display over other apps" permission for client
Settings:
Updated: 16.06.25
1🕊1
𝗡𝗲𝗸𝗻
pingpong.plugin
🛡️ Отчет по безопасности: Ping-Pong v1.0.0

◈ Вердикт: Безопасно
──────────────
☶ Назначение: Плагин реализует простую игру "Пинг-Понг", отображаемую поверх интерфейса приложения.
──────────────
❏ Анализ:
• Анализ не выявил действий, угрожающих безопасности. Плагин использует стандартные API ExteraGram.
• Плагин использует Android API для создания и управления оверлеем (WindowManager.addView, updateViewLayout) и обработки сенсорных событий (OnTouchListener), что является стандартной практикой для реализации игр или интерактивных элементов, требующих отображения поверх других приложений. Эти действия не выходят за рамки ожидаемого функционала плагина-игры и не представляют угрозы безопасности.
• Хранение рекорда игры осуществляется через внутренние настройки плагина (get_setting, set_setting), что является безопасным и не влияет на конфиденциальность пользовательских данных.
• Отсутствуют сетевые запросы, доступ к конфиденциальным данным пользователя (контакты, SMS, геолокация, сообщения, учетные данные), а также операции с файловой системой за пределами внутренней области хранения настроек плагина.
🕊1
noForwardLimit.plugin
10.6 KB
🇷🇺 [RU]:
Название: NoForwardLimit
Автор: @zwylair
Канал автора: @zwyPlugins
Описание: Убирает лимит в 100 пересылаемых сообщений (требуется zwylib)
Использование: ///
Настройки:
Обновлено: 06.06.25

🇺🇸 [EN]:
Title:
NoForwardLimit
Author: @zwylair
Author channel: @zwyPlugins
Denoscription: removes the limit of 100 forward messages (requires zwylib)
Usage: ///
Settings:
Updated: 06.06.25
🕊1
𝗡𝗲𝗸𝗻
noForwardLimit.plugin
🛡️ Отчет по безопасности: NoForwardLimit v1.0.2

◈ Вердикт: Безопасно
──────────────
☶ Назначение: Плагин снимает ограничение на количество пересылаемых сообщений в клиенте ExteraGram, позволяя выбрать более 100 сообщений для пересылки.
──────────────
❏ Анализ:
• Анализ не выявил действий, угрожающих безопасности. Плагин использует стандартные API ExteraGram.
• Плагин активно использует официальные механизмы фреймворка ExteraGram, такие как хуки (hook_method, add_hook), доступ и модификация приватных полей Java-объектов клиента (get_private_field, set_private_field), а также рефлексию Java (getDeclaredMethod, setAccessible, invoke) для взаимодействия с внутренними компонентами приложения. Эти методы являются стандартными и ожидаемыми для реализации глубоких модификаций клиента в рамках ExteraGram.
• Плагин зависит от другого плагина, ZwyLib, для функции автообновления, указывая канал Telegram в качестве источника обновлений. Использование Telegram-каналов для распространения обновлений плагинов является распространенной практикой в экосистеме ExteraGram и не представляет угрозы безопасности со стороны данного плагина, предполагая, что ZwyLib сам по себе безопасен.
• Отсутствуют какие-либо сетевые запросы к сторонним или незащищенным серверам, не производится запись файлов в общие корневые папки, а также нет доступа к конфиденциальным данным пользователя или выполнения вредоносных действий.
🕊1
Пишите на что нужны плагины попытаюсь вам дать
1🕊1