İçeriğe atla
Noroxi

Noroxi CVE API

Kişisel anahtarla JSON uç noktaları: tekil kayıt, toplu sorgu, stack eşleşmesi ve arama. CLI ve CI için.

API anahtarı alAnahtarlar hesap sayfasında oluşturulur ve iptal edilir.

Kimlik doğrulama

Her istek Authorization başlığında Bearer anahtar taşır. Anahtar başına günde 1.000 çağrı; kalan hak X-RateLimit-Remaining başlığında döner.

export NOROXI_KEY=nrx_…
curl -s https://noroxi.com/api/v1/cve/CVE-2021-44228 -H "Authorization: Bearer $NOROXI_KEY"

Uç noktalar

Aşağıdaki örnekler curl ve jq ile; herhangi bir dilden aynı şekilde çağrılır.

GET/api/v1/cve/{id}

Tekil kayıt

Detay sayfasındaki her şey: skorlar, KEV, SSVC, CNA sürüm aralıkları, düzeltmeler, paketler, takma adlar, değişiklikler, ATT&CK bağlamı. İstismar bağlantısı içermez.

curl -s https://noroxi.com/api/v1/cve/CVE-2024-3400 -H "Authorization: Bearer $NOROXI_KEY" | jq '{severity, kev, ssvc, fixes: .fixes[:3]}'

POST/api/v1/cve/bulk

Toplu sorgu

En çok 500 kimlik; GHSA/EUVD/BDU takma adları çözülür. Liste satırı alanları döner.

curl -s https://noroxi.com/api/v1/cve/bulk -H "Authorization: Bearer $NOROXI_KEY" -H "Content-Type: application/json" \
  -d '{"ids":["CVE-2024-3400","CVE-2023-4966","GHSA-9c4x-8p9h-8m4m"]}' | jq '.items[] | [.id, .severity, .kev, .fix_available]'

POST/api/v1/match

Stack eşleşmesi

"nginx@1.24.0", "p:apache:tomcat@9.0.50", "k:npm:lodash@4.17.20" girdileri için eşleşen kayıtlar (sürüm aralıklarıyla).

curl -s https://noroxi.com/api/v1/match -H "Authorization: Bearer $NOROXI_KEY" -H "Content-Type: application/json" \
  -d '{"entries":["nginx@1.24.0","p:openbsd:openssh@9.6","k:npm:lodash@4.17.20"],"kev":false,"days":90}' | jq '.summary'

GET/api/v1/search

Arama

Liste sayfasıyla aynı parametreler: q, sev, mat, kev, epss, vendor, product, year, cwe, fix, sort, page.

curl -s "https://noroxi.com/api/v1/search?q=openssh&sev=critical&sev=high&fix=1&sort=published&size=20" -H "Authorization: Bearer $NOROXI_KEY" | jq '.items[].id'

Alanlar

id, title, published, updated, severity, cvss, epss, epss_percentile, kev, exploit_maturity (none|poc|weaponized), action_score (0–100), vendor, product, cwe, fix_available, tags[] (pre-auth, rce, auth-bypass …)

+ summary, cvss_vector, cvss_source, cvss_cna, cna, ssvc {exploitation, automatable, impact}, sources {nvd, cna, adp, kev, epss, osv, msrc …}, exploit_counts, exploit_refs {metasploit[], nuclei[]}, credits, patches, related {variants, chains}, bug_bounty, products, affected_nvd, affected_cna, packages, fixes, aliases, changes, attack {capec, techniques}, references

API istismar kodu ya da bağlantısı döndürmez. exploit_refs alanında Metasploit modül adı ve Nuclei şablon kimliği (ad düzeyi) bulunur; Exploit-DB kayıtları ve PoC depoları yalnızca sayıdır.