KMITL Expo 2026 LogoKMITL 66th Anniversary Logo

Penetration Testing Learning Platform (SecurionSphere)

Abstract

SecurionSphere is the penetration testing learning platform that focuses on web application exploitation. This platform is intended to address concerns seen in existing penetration testing platforms, such as resource sharing that may affect other users and the constant environment configuration the permits the same response leading to copy the answer from others. Supervisors can use templates to address various forms of web application vulnerability threats. Users can generate the instance of supervisor's templates machine. The platform also randomly generates the environment configuration for each machine has the difference environment and the answer. This allows the users get more realistic learning experiences without affecting the resources of others.

Objective

แพลตฟอร์มสำหรับการทดสอบเจาะระบบ (Cybersecurity Playground) คือ ระบบหรือสภาพแวดล้อมที่ถูกสร้างขึ้นมาโดยมีวัตถุประสงค์เพื่อให้ผู้ที่ต้องการศึกษาทางด้านความมั่นคงปลอดภัยทางไซเบอร์ (cybersecurity) ได้ทดลองเจาะระบบด้วยการลงมือปฏิบัติจริง ค้นหาช่องโหว่เอง และเจาะระบบด้วยตัวเอง เพื่อให้ได้ประสบการณ์ที่ใกล้เคียงกับชีวิตจริง ตัวอย่าง แพลตฟอร์มสำหรับการทดสอบเจาะระบบ เช่น hackthebox.com, tryhackme.com, portswigger.com ฯลฯ ที่เราสามารถเข้าไปทดลองทำได้ด้วยตัวเอง แต่ปัญหาที่สังเกตได้แพลตฟอร์มเหล่านี้คือ โจทย์หรือแบบทดสอบบางข้อมีการสร้างสภาพแวดล้อม (Environment) ขึ้นมาเอง ซึ่งอาจส่งผลให้ต้องมีการแบ่งปันทรัพยากรและกระทบกับบุคคลอื่นที่กำลังทำโจทย์นั้นๆอยู่ นอกจากนี้การที่ใช้สภาพแวดล้อมแบบเดียวกัน ทำให้ผู้ใช้งานที่เข้ามาทำโจทย์ได้โจทย์แบบเดียวกัน รูปแบบเดียวกันเสมอ ทำให้สามารถคัดลอกคำตอบจากผู้ที่ทำเสร็จแล้วมาตอบได้ แต่ถ้าหากเราต้องการสร้างโจทย์ขึ้นมาเองการสร้างโจทย์และการเตรียมสภาพแวดล้อมก็เป็นสิ่งที่มีความยุ่งยากและซับซ้อน ทำให้บ่อยครั้งที่การสร้างโจทย์ขึ้นมาเองเพื่อใช้ในการศึกษาการทดสอบเจาะระบบ มีช่องโหว่อื่นๆที่อยู่นอกเหนือจากช่องโหว่ที่เราตั้งใจให้มี ซึ่งไม่ตรงกับวัตถุประสงค์ของโจทย์ที่สร้างขึ้นมา จากปัญหาดังกล่าว ทางผู้จัดทำจึงมีความประสงค์ที่จะสร้างโครงงานที่เป็นเว็บแอปพลิเคชันขึ้นมาชื่อว่า Penetration Testing Learning Platform (SecurionSphere) เพื่อเป็นแพลตฟอร์มสำหรับศึกษาและทดลองเจาะระบบที่มีการเตรียมเทมเพลตสำหรับโจทย์รูปแบบต่างๆเอาไว้แล้ว และผู้ที่ต้องการจะสร้างโจทย์สามารถเลือกใช้เทมเพลตที่แพลตฟอร์มเตรียมไว้ให้ในการสร้างโจทย์ได้อย่างสะดวกสบาย ปลอดภัย ไม่ไปกระทบกับทรัพยากรของบุคคลอื่น และมีการสุ่มสภาพแวดล้อม (Environment) ทำให้โจทย์มีสภาพแวดล้อมที่แตกต่างกัน และคำตอบของโจทย์ไม่เหมือนกัน โดยแพลตฟอร์มนี้จะเน้นไปที่การศึกษาการโจมตีช่องโหว่ต่าง ๆ บนเว็บแอปพลิเคชัน (Web Exploitation) เท่านั้น

Other Innovations

Mango Fruit Detection and 3D Localization System

คณะวิศวกรรมศาสตร์

Mango Fruit Detection and 3D Localization System

The evaluation of mango yield and consumer behavior reflects an increasing awareness of product origins, with a growing demand for traceability to understand how the produce has been cultivated and managed. This study explores the relationship between mango characteristics and cultivation practices before harvest, using location identification to provide insights into these processes. To achieve this, a model was developed to detect and locate mangoes using 2D images via a Deep Learning approach. The study also investigates techniques to determine the real-world coordinates of mangoes from 2D images. The YOLOv8 model was employed for object detection, integrated with camera calibration and triangulation techniques to estimate the 3D positions of detected mangoes. Experiments involved 125 trials with randomized mango positions and camera placements at varying yaw and pitch angles. Parameters extracted from sequential images were compared to derive the actual 3D positions of the mangoes. The YOLOv8 model demonstrated high performance with prediction metrics of Precision (0.928), Recall (0.901), mAP50 (0.965), mAP50-95 (0.785), and F1-Score (0.914). These results indicate sufficient accuracy for predicting mango positions, with an average positional error of approximately 38 centimeters.

Read more
ethereal elegant

คณะสถาปัตยกรรม ศิลปะและการออกแบบ

ethereal elegant

A conceptual model inspired by Art Deco art, using the luxury, elegance, balance and the use of black and gold, which are the characteristics of Art Deco art, to create a conceptual model that is balanced, stable, elegant, sequential to look dynamic and uses black and gold to express Art Deco luxury.

Read more
A Metaverse System of Chalermphrakiat Innovation Building at King Mongkut's Memorial Park, KMITL

คณะเทคโนโลยีสารสนเทศ

A Metaverse System of Chalermphrakiat Innovation Building at King Mongkut's Memorial Park, KMITL

Traditional methods of public relations and learning often lack engagement and fail to provide users with a deep and immersive experience. Additionally, these methods struggle to reach a wide audience, especially those unable to visit the physical location. This project aims to solve the issues of accessibility and awareness regarding the institution’s Chalermphrakiat Hall and historical exhibition. Utilizing metaverse technology to simulate important locations allows users to explore the site and view key information in a virtual format, thereby enhancing the engagement of students staff alumni and the general public. The metaverse system is developed using Unity, a powerful game engine capable of supporting the creation of metaverse environments. This allows for the creation of an interactive and realistic virtual space. Unity also supports the management of physics, lighting, and sound, further enhancing realism. Additionally, the system is integrated with web browsers using WebGL technology, enabling the project developed in Unity to be accessed directly through a browser. Users can visit and interact with the metaverse environment from anywhere without the need to install additional software. The developers have thus created the metaverse system to provide a realistic and engaging learning experience, enhancing public relations efforts and fostering a strong connection with the institution efficiently.

Read more