Перейти к содержимому
Noroxi

Noroxi CVE API

JSON-эндпоинты с личным ключом: одна запись, массовый запрос, сопоставление стека и поиск. Для CLI и CI.

Получить ключ APIКлючи создаются и отзываются на странице аккаунта.

Аутентификация

Каждый запрос несёт Bearer-ключ в заголовке Authorization. 1 000 вызовов на ключ в день; остаток — в заголовке X-RateLimit-Remaining.

export NOROXI_KEY=nrx_…
curl -s https://noroxi.com/api/v1/cve/CVE-2021-44228 -H "Authorization: Bearer $NOROXI_KEY"

Эндпоинты

Примеры ниже — curl и jq; из любого языка вызывается так же.

GET/api/v1/cve/{id}

Одна запись

Всё со страницы записи: оценки, KEV, SSVC, диапазоны версий CNA, исправления, пакеты, идентификаторы, изменения, контекст ATT&CK. Без ссылок на эксплойты.

curl -s https://noroxi.com/api/v1/cve/CVE-2024-3400 -H "Authorization: Bearer $NOROXI_KEY" | jq '{severity, kev, ssvc, fixes: .fixes[:3]}'

POST/api/v1/cve/bulk

Массовый запрос

До 500 идентификаторов; GHSA/EUVD/BDU разрешаются. Возвращает поля строки списка.

curl -s https://noroxi.com/api/v1/cve/bulk -H "Authorization: Bearer $NOROXI_KEY" -H "Content-Type: application/json" \
  -d '{"ids":["CVE-2024-3400","CVE-2023-4966","GHSA-9c4x-8p9h-8m4m"]}' | jq '.items[] | [.id, .severity, .kev, .fix_available]'

POST/api/v1/match

Сопоставление стека

Записи для входов вида "nginx@1.24.0", "p:apache:tomcat@9.0.50", "k:npm:lodash@4.17.20" (с учётом версий).

curl -s https://noroxi.com/api/v1/match -H "Authorization: Bearer $NOROXI_KEY" -H "Content-Type: application/json" \
  -d '{"entries":["nginx@1.24.0","p:openbsd:openssh@9.6","k:npm:lodash@4.17.20"],"kev":false,"days":90}' | jq '.summary'

GET/api/v1/search

Поиск

Те же параметры, что на странице списка: q, sev, mat, kev, epss, vendor, product, year, cwe, fix, sort, page.

curl -s "https://noroxi.com/api/v1/search?q=openssh&sev=critical&sev=high&fix=1&sort=published&size=20" -H "Authorization: Bearer $NOROXI_KEY" | jq '.items[].id'

Поля

id, title, published, updated, severity, cvss, epss, epss_percentile, kev, exploit_maturity (none|poc|weaponized), action_score (0–100), vendor, product, cwe, fix_available, tags[] (pre-auth, rce, auth-bypass …)

+ summary, cvss_vector, cvss_source, cvss_cna, cna, ssvc {exploitation, automatable, impact}, sources {nvd, cna, adp, kev, epss, osv, msrc …}, exploit_counts, exploit_refs {metasploit[], nuclei[]}, credits, patches, related {variants, chains}, bug_bounty, products, affected_nvd, affected_cna, packages, fixes, aliases, changes, attack {capec, techniques}, references

API никогда не возвращает код или ссылки на эксплойты. В exploit_refs — имена модулей Metasploit и идентификаторы шаблонов Nuclei (только имена); записи Exploit-DB и репозитории PoC — только счётчики.