в
какое chrome extension может заменять html во вложенных iframe игнорируя cross origin

о
из-за строгой политики безопасности браузера (Same-Origin Policy и CORS) одно расширение не может напрямую и безопасно изменить innerHTML внутри iframe, если его домен отличается от родительской страницы. [1]

Однако эту задачу можно решить в два этапа с помощью продвинутых инструментов отладки и изменения запросов. [1, 2]

Шаг 1: Обход защиты (CORS и X-Frame-Options)

Чтобы браузер позволил внедрить скрипт внутрь iframe, нужно снять ограничения на уровне HTTP-заголовков. Для этого подойдут расширения:

CORS Unblock: позволяет отключать заголовки Content-Security-Policy (CSP) и X-Frame-Options (которые блокируют встраивание), а также отключать проверку CORS.
iFrame Unlocker – Remove X-Frame-Options & CSP: специализированное расширение для удаления блокирующих заголовков в один клик.
Шаг 2: Замена HTML (Подмена содержимого)

После того как защита отключена, вам нужен инструмент, который перехватит загрузку страницы во фрейме и подменит исходный код на ваш HTML. Лучшие современные решения:

Requestly: мощный инструмент, способный работать как прокси прямо в браузере. Вы можете настроить правило «Redirect URL» (чтобы вместо оригинального сайта iframe загружал ваш HTML-файл) или использовать замену содержимого (Modify Response Body). [1]
Tampermonkey или Violentmonkey: популярные менеджеры пользовательских скриптов. Вы можете написать скрипт, который будет выполняться во всех фреймах (// @match *://*/*) и при загрузке заменять document.body.innerHTML. [1]

Если вы хотите написать собственный скрипт для Tampermonkey, уточните:

Какой именно тип или адрес у фрейма, который вы хотите заменить?
Ваш кастомный HTML уже где-то опубликован или его нужно генерировать прямо в коде расширения?

