KMITL Expo 2026 LogoKMITL 66th Anniversary Logo

Penetration Testing Learning Platform (SecurionSphere)

Abstract

SecurionSphere is the penetration testing learning platform that focuses on web application exploitation. This platform is intended to address concerns seen in existing penetration testing platforms, such as resource sharing that may affect other users and the constant environment configuration the permits the same response leading to copy the answer from others. Supervisors can use templates to address various forms of web application vulnerability threats. Users can generate the instance of supervisor's templates machine. The platform also randomly generates the environment configuration for each machine has the difference environment and the answer. This allows the users get more realistic learning experiences without affecting the resources of others.

Objective

แพลตฟอร์มสำหรับการทดสอบเจาะระบบ (Cybersecurity Playground) คือ ระบบหรือสภาพแวดล้อมที่ถูกสร้างขึ้นมาโดยมีวัตถุประสงค์เพื่อให้ผู้ที่ต้องการศึกษาทางด้านความมั่นคงปลอดภัยทางไซเบอร์ (cybersecurity) ได้ทดลองเจาะระบบด้วยการลงมือปฏิบัติจริง ค้นหาช่องโหว่เอง และเจาะระบบด้วยตัวเอง เพื่อให้ได้ประสบการณ์ที่ใกล้เคียงกับชีวิตจริง ตัวอย่าง แพลตฟอร์มสำหรับการทดสอบเจาะระบบ เช่น hackthebox.com, tryhackme.com, portswigger.com ฯลฯ ที่เราสามารถเข้าไปทดลองทำได้ด้วยตัวเอง แต่ปัญหาที่สังเกตได้แพลตฟอร์มเหล่านี้คือ โจทย์หรือแบบทดสอบบางข้อมีการสร้างสภาพแวดล้อม (Environment) ขึ้นมาเอง ซึ่งอาจส่งผลให้ต้องมีการแบ่งปันทรัพยากรและกระทบกับบุคคลอื่นที่กำลังทำโจทย์นั้นๆอยู่ นอกจากนี้การที่ใช้สภาพแวดล้อมแบบเดียวกัน ทำให้ผู้ใช้งานที่เข้ามาทำโจทย์ได้โจทย์แบบเดียวกัน รูปแบบเดียวกันเสมอ ทำให้สามารถคัดลอกคำตอบจากผู้ที่ทำเสร็จแล้วมาตอบได้ แต่ถ้าหากเราต้องการสร้างโจทย์ขึ้นมาเองการสร้างโจทย์และการเตรียมสภาพแวดล้อมก็เป็นสิ่งที่มีความยุ่งยากและซับซ้อน ทำให้บ่อยครั้งที่การสร้างโจทย์ขึ้นมาเองเพื่อใช้ในการศึกษาการทดสอบเจาะระบบ มีช่องโหว่อื่นๆที่อยู่นอกเหนือจากช่องโหว่ที่เราตั้งใจให้มี ซึ่งไม่ตรงกับวัตถุประสงค์ของโจทย์ที่สร้างขึ้นมา จากปัญหาดังกล่าว ทางผู้จัดทำจึงมีความประสงค์ที่จะสร้างโครงงานที่เป็นเว็บแอปพลิเคชันขึ้นมาชื่อว่า Penetration Testing Learning Platform (SecurionSphere) เพื่อเป็นแพลตฟอร์มสำหรับศึกษาและทดลองเจาะระบบที่มีการเตรียมเทมเพลตสำหรับโจทย์รูปแบบต่างๆเอาไว้แล้ว และผู้ที่ต้องการจะสร้างโจทย์สามารถเลือกใช้เทมเพลตที่แพลตฟอร์มเตรียมไว้ให้ในการสร้างโจทย์ได้อย่างสะดวกสบาย ปลอดภัย ไม่ไปกระทบกับทรัพยากรของบุคคลอื่น และมีการสุ่มสภาพแวดล้อม (Environment) ทำให้โจทย์มีสภาพแวดล้อมที่แตกต่างกัน และคำตอบของโจทย์ไม่เหมือนกัน โดยแพลตฟอร์มนี้จะเน้นไปที่การศึกษาการโจมตีช่องโหว่ต่าง ๆ บนเว็บแอปพลิเคชัน (Web Exploitation) เท่านั้น

Other Innovations

Development of Credit Card Customer Churn Prediction Model

คณะเทคโนโลยีสารสนเทศ

Development of Credit Card Customer Churn Prediction Model

This report is part of applying the knowledge gained from studying machine learning models and methods for developing a predictive model to identify customers likely to cancel their credit card services with a bank. The project was carried out during an internship at a financial institution, where the creator developed a model to predict customers likely to churn from their credit card services using real customer data through the organization's system. The focus was on building a model that can accurately predict customer churn by selecting features that are appropriate for the prediction model and the unique characteristics of the credit card industry data to ensure the highest possible accuracy and efficiency. This report also covers the integration of the model into the development of a website, which allows related departments to conveniently use the prediction model. Users can upload data for prediction and receive model results instantly. In addition, a dashboard has been created to present insights from the model's predictions, such as identifying high-risk customers likely to cancel services, as well as other important analytical information for strategic decision-making. This will help support more efficient marketing planning and customer retention efforts within the organization.

Read more
Safety Improvement Lifter

คณะวิศวกรรมศาสตร์

Safety Improvement Lifter

Mitsubishi Motors (Thailand) Co.,Ltd. This company has a zero-risk, zero-accident safety policy, and it has maintained records of all accidents that happened inside the factory in 2024.There have been 5 accidents to date, one of them was an accident that happened on the production line while the Production Engineer Assembly Department had control of it. I got this issue to be resolved as a result. by identifying issues, classifying them, and choosing solutions to address them. D using CCTV and AI cameras to identify behavior to prevent risky events from occurring by training AI with images or Equipment malfunctions, including pallets,X-Lifters, and conveyor Including designing the Concept Improvement of the software so that CCTV+AI Camera can detect it. Outcome following installation That area was accident-free after that. Avoid accidents Cut down on the losses that will happen Whether it be the costs incurred because of the accident Training new hires Resources for work or a variety of other purposes.

Read more
Layla Hotel Robot

คณะศิลปศาสตร์

Layla Hotel Robot

Layla, the hotel robot, is responsible for carrying guests’ luggage and guiding them to their accommodations. It is equipped with an internal map of the hotel, allowing it to navigate various locations efficiently. Additionally, it features an AI-powered system that enables interactive conversations in three major languages: Thai, English, and Chinese.

Read more