KMITL Expo 2026 LogoKMITL 66th Anniversary Logo

Penetration Testing Learning Platform (SecurionSphere)

Abstract

SecurionSphere is the penetration testing learning platform that focuses on web application exploitation. This platform is intended to address concerns seen in existing penetration testing platforms, such as resource sharing that may affect other users and the constant environment configuration the permits the same response leading to copy the answer from others. Supervisors can use templates to address various forms of web application vulnerability threats. Users can generate the instance of supervisor's templates machine. The platform also randomly generates the environment configuration for each machine has the difference environment and the answer. This allows the users get more realistic learning experiences without affecting the resources of others.

Objective

แพลตฟอร์มสำหรับการทดสอบเจาะระบบ (Cybersecurity Playground) คือ ระบบหรือสภาพแวดล้อมที่ถูกสร้างขึ้นมาโดยมีวัตถุประสงค์เพื่อให้ผู้ที่ต้องการศึกษาทางด้านความมั่นคงปลอดภัยทางไซเบอร์ (cybersecurity) ได้ทดลองเจาะระบบด้วยการลงมือปฏิบัติจริง ค้นหาช่องโหว่เอง และเจาะระบบด้วยตัวเอง เพื่อให้ได้ประสบการณ์ที่ใกล้เคียงกับชีวิตจริง ตัวอย่าง แพลตฟอร์มสำหรับการทดสอบเจาะระบบ เช่น hackthebox.com, tryhackme.com, portswigger.com ฯลฯ ที่เราสามารถเข้าไปทดลองทำได้ด้วยตัวเอง แต่ปัญหาที่สังเกตได้แพลตฟอร์มเหล่านี้คือ โจทย์หรือแบบทดสอบบางข้อมีการสร้างสภาพแวดล้อม (Environment) ขึ้นมาเอง ซึ่งอาจส่งผลให้ต้องมีการแบ่งปันทรัพยากรและกระทบกับบุคคลอื่นที่กำลังทำโจทย์นั้นๆอยู่ นอกจากนี้การที่ใช้สภาพแวดล้อมแบบเดียวกัน ทำให้ผู้ใช้งานที่เข้ามาทำโจทย์ได้โจทย์แบบเดียวกัน รูปแบบเดียวกันเสมอ ทำให้สามารถคัดลอกคำตอบจากผู้ที่ทำเสร็จแล้วมาตอบได้ แต่ถ้าหากเราต้องการสร้างโจทย์ขึ้นมาเองการสร้างโจทย์และการเตรียมสภาพแวดล้อมก็เป็นสิ่งที่มีความยุ่งยากและซับซ้อน ทำให้บ่อยครั้งที่การสร้างโจทย์ขึ้นมาเองเพื่อใช้ในการศึกษาการทดสอบเจาะระบบ มีช่องโหว่อื่นๆที่อยู่นอกเหนือจากช่องโหว่ที่เราตั้งใจให้มี ซึ่งไม่ตรงกับวัตถุประสงค์ของโจทย์ที่สร้างขึ้นมา จากปัญหาดังกล่าว ทางผู้จัดทำจึงมีความประสงค์ที่จะสร้างโครงงานที่เป็นเว็บแอปพลิเคชันขึ้นมาชื่อว่า Penetration Testing Learning Platform (SecurionSphere) เพื่อเป็นแพลตฟอร์มสำหรับศึกษาและทดลองเจาะระบบที่มีการเตรียมเทมเพลตสำหรับโจทย์รูปแบบต่างๆเอาไว้แล้ว และผู้ที่ต้องการจะสร้างโจทย์สามารถเลือกใช้เทมเพลตที่แพลตฟอร์มเตรียมไว้ให้ในการสร้างโจทย์ได้อย่างสะดวกสบาย ปลอดภัย ไม่ไปกระทบกับทรัพยากรของบุคคลอื่น และมีการสุ่มสภาพแวดล้อม (Environment) ทำให้โจทย์มีสภาพแวดล้อมที่แตกต่างกัน และคำตอบของโจทย์ไม่เหมือนกัน โดยแพลตฟอร์มนี้จะเน้นไปที่การศึกษาการโจมตีช่องโหว่ต่าง ๆ บนเว็บแอปพลิเคชัน (Web Exploitation) เท่านั้น

Other Innovations

"Blood D": Application and Campaign for Physically and Mentally Preparation of Thai Red Cross’s Blood Doner

คณะสถาปัตยกรรม ศิลปะและการออกแบบ

"Blood D": Application and Campaign for Physically and Mentally Preparation of Thai Red Cross’s Blood Doner

In the world of blood donation, there are 2 types of people: those who donate blood and those who don't. Most campaigners emphasize how to persuade more people to donate blood and recruit more new blood donors. We believe that even though such focus is important, there're more critical aspects that might have been neglected, which is: for those who have already made up their minds to be blood doners, will they be successful in donating when the time comes? According to our studies, only 63 % of attempted doners are successful. Regrettably, 37 % has to go home disappointed as their bodies are not fit for the conditions required by Red Cross medical staff at blood donation centers (which include some most basic preparations such as low-fat food intake and 8-hours sleep on the night before). Our campaign, ‘Blood in Need, Buddy Indeed’, focuses on 2 aspects. Firstly, to persuade more people to donate blood. Secondly, for those who have made up their minds to donate blood, we will provide necessary support (both body and mind) so that they are fully prepared and successful in donating blood when the time comes via networks of systems, staffs and the newly designed and prototype of the application ‘Blood D’. Our campaign covers the whole ‘before/during/after’ experience of users (as blood doners). Support includes assessment of their current condition whether they are within the requirement of Red Cross Blood Bank. ‘Blood D’ will also provide relevant information on blood donating events, such as locations, and time booking. Once sign-up, the application “Blood D” will sent friendly reminder and clear infographic on how to prepare their bodies as daily notifications during the 7 days countdown. This is to ensure that the users’ blood will be ‘D’ (homophone of the Thai word ‘ดี’ which mean ‘good’ and at the same time playing on the word ‘ Buddy’) or be the ‘good blood’ that can save lives for those in need. After organizing 4 blood donation events both within and outside the KMITL. The numbers of successful blood doners have increased from 63 % to 78 % (this number is the average of 4 events, with the most successful event of 89%). The campaign has won the first runner up in national blood donation campaign competition. It is highly anticipated that once the application “Blood D” is fully launched, it will help increase the amount of blood collected up to 15% with the same numbers of existing doners.

Read more
Artificial intelligence of things system for monitoring and controlling irrigation using weather information

วิทยาเขตชุมพรเขตรอุดมศักดิ์

Artificial intelligence of things system for monitoring and controlling irrigation using weather information

This research focuses on the design and development of a prototype Artificial Intelligence of Things (AIoT) system for monitoring and controlling irrigation using weather information. The system consists of four main components: 1) Weather Station – This component includes various sensors such as air temperature, relative humidity, wind speed, and sunlight duration, among others, to collect real-time weather data. 2) Controller Unit – This unit is equipped with machine learning algorithms or models to estimate the reference evapotranspiration (ETo) and calculate the plant’s water requirement by integrating the crop coefficient (Kc) with other plant-related data. This enables the system to determine the optimal irrigation amount based on plant needs automatically. 3) User Interface (UI) and Display – This section allows farmers or users to input relevant information, such as plant type, soil type, irrigation system type, number of water emitters, planting distance, and growth stages. It also provides a display for monitoring and interaction with the system. 4) Irrigation Unit – This component is responsible for controlling the water supply and managing the irrigation emitters to ensure efficient water distribution based on the calculated requirements.

Read more
INTELLIGENT  ANTI – ROBBERY  POLICE  SYSTEM  IN  CHACHOENGSAO

คณะวิศวกรรมศาสตร์

INTELLIGENT ANTI – ROBBERY POLICE SYSTEM IN CHACHOENGSAO

The project uses artificial intelligence (AI) and deep learning to develop a smart police system (Smart Police) to analyze the identity of individuals and vehicles suspected of involvement in crimes. The system uses CCTV cameras to detect people with concealed weapons and track vehicles involved in crimes. The system also sends alerts to the police when a crime is detected. The Smart Police system is a collaboration between the Faculty of Engineering, King Mongkut's Institute of Technology Ladkrabang, the Provincial Police Region 2, the Chachoengsao Foundation for Development, and the Smart City Office of Chachoengsao Province. The system is designed to prevent and deter crime, increase public safety and order, and build a network of cooperation between the government, the private sector, and the community. The system is currently under development, but it has the potential to be a valuable tool for law enforcement. The system could help to reduce crime and improve public safety in Chachoengsao Province and other parts of Thailand.

Read more