Noroxi CVE API
Kişisel anahtarla JSON uç noktaları: tekil kayıt, toplu sorgu, stack eşleşmesi ve arama. CLI ve CI için.
Kimlik doğrulama
Her istek Authorization başlığında Bearer anahtar taşır. Anahtar başına günde 1.000 çağrı; kalan hak X-RateLimit-Remaining başlığında döner.
export NOROXI_KEY=nrx_… curl -s https://noroxi.com/api/v1/cve/CVE-2021-44228 -H "Authorization: Bearer $NOROXI_KEY"
Uç noktalar
Aşağıdaki örnekler curl ve jq ile; herhangi bir dilden aynı şekilde çağrılır.
GET/api/v1/cve/{id}
Tekil kayıt
Detay sayfasındaki her şey: skorlar, KEV, SSVC, CNA sürüm aralıkları, düzeltmeler, paketler, takma adlar, değişiklikler, ATT&CK bağlamı. İstismar bağlantısı içermez.
curl -s https://noroxi.com/api/v1/cve/CVE-2024-3400 -H "Authorization: Bearer $NOROXI_KEY" | jq '{severity, kev, ssvc, fixes: .fixes[:3]}'POST/api/v1/cve/bulk
Toplu sorgu
En çok 500 kimlik; GHSA/EUVD/BDU takma adları çözülür. Liste satırı alanları döner.
curl -s https://noroxi.com/api/v1/cve/bulk -H "Authorization: Bearer $NOROXI_KEY" -H "Content-Type: application/json" \
-d '{"ids":["CVE-2024-3400","CVE-2023-4966","GHSA-9c4x-8p9h-8m4m"]}' | jq '.items[] | [.id, .severity, .kev, .fix_available]'POST/api/v1/match
Stack eşleşmesi
"nginx@1.24.0", "p:apache:tomcat@9.0.50", "k:npm:lodash@4.17.20" girdileri için eşleşen kayıtlar (sürüm aralıklarıyla).
curl -s https://noroxi.com/api/v1/match -H "Authorization: Bearer $NOROXI_KEY" -H "Content-Type: application/json" \
-d '{"entries":["nginx@1.24.0","p:openbsd:openssh@9.6","k:npm:lodash@4.17.20"],"kev":false,"days":90}' | jq '.summary'GET/api/v1/search
Arama
Liste sayfasıyla aynı parametreler: q, sev, mat, kev, epss, vendor, product, year, cwe, fix, sort, page.
curl -s "https://noroxi.com/api/v1/search?q=openssh&sev=critical&sev=high&fix=1&sort=published&size=20" -H "Authorization: Bearer $NOROXI_KEY" | jq '.items[].id'
Alanlar
id, title, published, updated, severity, cvss, epss, epss_percentile, kev, exploit_maturity (none|poc|weaponized), action_score (0–100), vendor, product, cwe, fix_available, tags[] (pre-auth, rce, auth-bypass …)
+ summary, cvss_vector, cvss_source, cvss_cna, cna, ssvc {exploitation, automatable, impact}, sources {nvd, cna, adp, kev, epss, osv, msrc …}, exploit_counts, exploit_refs {metasploit[], nuclei[]}, credits, patches, related {variants, chains}, bug_bounty, products, affected_nvd, affected_cna, packages, fixes, aliases, changes, attack {capec, techniques}, references
API istismar kodu ya da bağlantısı döndürmez. exploit_refs alanında Metasploit modül adı ve Nuclei şablon kimliği (ad düzeyi) bulunur; Exploit-DB kayıtları ve PoC depoları yalnızca sayıdır.