KMITL Expo 2026 LogoKMITL 66th Anniversary Logo

Penetration Testing Learning Platform (SecurionSphere)

Abstract

SecurionSphere is the penetration testing learning platform that focuses on web application exploitation. This platform is intended to address concerns seen in existing penetration testing platforms, such as resource sharing that may affect other users and the constant environment configuration the permits the same response leading to copy the answer from others. Supervisors can use templates to address various forms of web application vulnerability threats. Users can generate the instance of supervisor's templates machine. The platform also randomly generates the environment configuration for each machine has the difference environment and the answer. This allows the users get more realistic learning experiences without affecting the resources of others.

Objective

แพลตฟอร์มสำหรับการทดสอบเจาะระบบ (Cybersecurity Playground) คือ ระบบหรือสภาพแวดล้อมที่ถูกสร้างขึ้นมาโดยมีวัตถุประสงค์เพื่อให้ผู้ที่ต้องการศึกษาทางด้านความมั่นคงปลอดภัยทางไซเบอร์ (cybersecurity) ได้ทดลองเจาะระบบด้วยการลงมือปฏิบัติจริง ค้นหาช่องโหว่เอง และเจาะระบบด้วยตัวเอง เพื่อให้ได้ประสบการณ์ที่ใกล้เคียงกับชีวิตจริง ตัวอย่าง แพลตฟอร์มสำหรับการทดสอบเจาะระบบ เช่น hackthebox.com, tryhackme.com, portswigger.com ฯลฯ ที่เราสามารถเข้าไปทดลองทำได้ด้วยตัวเอง แต่ปัญหาที่สังเกตได้แพลตฟอร์มเหล่านี้คือ โจทย์หรือแบบทดสอบบางข้อมีการสร้างสภาพแวดล้อม (Environment) ขึ้นมาเอง ซึ่งอาจส่งผลให้ต้องมีการแบ่งปันทรัพยากรและกระทบกับบุคคลอื่นที่กำลังทำโจทย์นั้นๆอยู่ นอกจากนี้การที่ใช้สภาพแวดล้อมแบบเดียวกัน ทำให้ผู้ใช้งานที่เข้ามาทำโจทย์ได้โจทย์แบบเดียวกัน รูปแบบเดียวกันเสมอ ทำให้สามารถคัดลอกคำตอบจากผู้ที่ทำเสร็จแล้วมาตอบได้ แต่ถ้าหากเราต้องการสร้างโจทย์ขึ้นมาเองการสร้างโจทย์และการเตรียมสภาพแวดล้อมก็เป็นสิ่งที่มีความยุ่งยากและซับซ้อน ทำให้บ่อยครั้งที่การสร้างโจทย์ขึ้นมาเองเพื่อใช้ในการศึกษาการทดสอบเจาะระบบ มีช่องโหว่อื่นๆที่อยู่นอกเหนือจากช่องโหว่ที่เราตั้งใจให้มี ซึ่งไม่ตรงกับวัตถุประสงค์ของโจทย์ที่สร้างขึ้นมา จากปัญหาดังกล่าว ทางผู้จัดทำจึงมีความประสงค์ที่จะสร้างโครงงานที่เป็นเว็บแอปพลิเคชันขึ้นมาชื่อว่า Penetration Testing Learning Platform (SecurionSphere) เพื่อเป็นแพลตฟอร์มสำหรับศึกษาและทดลองเจาะระบบที่มีการเตรียมเทมเพลตสำหรับโจทย์รูปแบบต่างๆเอาไว้แล้ว และผู้ที่ต้องการจะสร้างโจทย์สามารถเลือกใช้เทมเพลตที่แพลตฟอร์มเตรียมไว้ให้ในการสร้างโจทย์ได้อย่างสะดวกสบาย ปลอดภัย ไม่ไปกระทบกับทรัพยากรของบุคคลอื่น และมีการสุ่มสภาพแวดล้อม (Environment) ทำให้โจทย์มีสภาพแวดล้อมที่แตกต่างกัน และคำตอบของโจทย์ไม่เหมือนกัน โดยแพลตฟอร์มนี้จะเน้นไปที่การศึกษาการโจมตีช่องโหว่ต่าง ๆ บนเว็บแอปพลิเคชัน (Web Exploitation) เท่านั้น

Other Innovations

Eco-Smart Noise and Vibration Absorption Block for Railway

คณะวิศวกรรมศาสตร์

Eco-Smart Noise and Vibration Absorption Block for Railway

Nowadays, rail transportation has a significant impact on people's lives and economic growth. Consequently, the number of rail systems being built around our country has dramatically increased. This process causes various types of pollution, such as noise and rail-way vibration, which can badly affect the life of citizens who live nearby. The most popular way to solve this problem recently is to decrease the noise from the sound source or to adjust the vibration by attaching a Track Damper to the railway. This technique is being used in many countries especially in Europe and Australia because it is cheap and has high efficiency. The key piece called Track Dampers are made by AUT company’s Thailand for a period of time. The company produces Track Dampers for the owner of the technology so as to sell more than 300,000 pieces of it overseas. Furthermore, the demand of Track Dampers grows as the railway systems expand. Unfortunately, the imported synthetic materials, which are used to create Track Dampers, are made from environmentally unfriendly sources. As a result, this research aims to develop the product to be environmentally-safe by replacing some imported materials with Thai’s local content; which are natural rubber and rubber crumbs. Furthermore, the product will be added value by mounting with embedded sensors for real-time monitoring of track vibration, noise, and rail temperature. All embedded devices developed will sense, collect, and automatically send to cloud by wireless technology platform. The AI and IOT platform will also be developed for safety, security, and maintenance proposed of railway track system. However, in conducting research, there will be close collaboration with AUT company through design, production, and testing. The outcome of this research is to upgrade AUT company from tier 2 manufacturer (TRL 8-9) to tier 1 manufacturer (TRL 7-8) which will be served the Thailand competitiveness enhancing strategic goal.

Read more
SignGen: An LLM-Based Thai Sign Language Generator

คณะวิศวกรรมศาสตร์

SignGen: An LLM-Based Thai Sign Language Generator

The Thai Sign Language Generation System aims to create a comprehensive 3D modeling and animation platform that translates Thai sentences into dynamic and accurate representations of Thai Sign Language (TSL) gestures. This project enhances communication for the Thai deaf community by leveraging a landmark-based approach using a Vector Quantized Variational Autoencoder (VQVAE) and a Large Language Model (LLM) for sign language generation. The system first trains a VQVAE encoder using landmark data extracted from sign videos, allowing it to learn compact latent representations of TSL gestures. These encoded representations are then used to generate additional landmark-based sign sequences, effectively expanding the training dataset using the BigSign ThaiPBS dataset. Once the dataset is augmented, an LLM is trained to output accurate landmark sequences from Thai text inputs, which are then used to animate a 3D model in Blender, ensuring fluid and natural TSL gestures. The project is implemented using Python, incorporating MediaPipe for landmark extraction, OpenCV for real-time image processing, and Blender’s Python API for 3D animation. By integrating AI, VQVAE-based encoding, and LLM-driven landmark generation, this system aspires to bridge the communication gap between written Thai text and expressive TSL gestures, providing the Thai deaf community with an interactive, real-time sign language animation platform.

Read more
A DESIGN GUIDELINE FOR PROTOTYPE APPLICATION OF PUBLIC TRANSPORTATION AT KING MONGKUT'S INSTITUTE OF TECHNOLOGY LADKRABANG.

คณะสถาปัตยกรรม ศิลปะและการออกแบบ

A DESIGN GUIDELINE FOR PROTOTYPE APPLICATION OF PUBLIC TRANSPORTATION AT KING MONGKUT'S INSTITUTE OF TECHNOLOGY LADKRABANG.

This research aims to study the guidelines and develop a prototype of an application for public transport users to plan their journey and increase safety in using different types of public transport to travel to King Mongkut's Institute of Technology Ladkrabang. The objectives are as follows: 1) To study the factors of user experience (UX) and user interface (UI) design that affect the users of the application for using public transport. 2) To study the needs of users of public transport applications who must travel to King Mongkut's Institute of Technology Ladkrabang. 3) To present the guidelines for designing the user experience (UX) and user interface (UI) and to produce a prototype of the application for using public transport to travel to King Mongkut's Institute of Technology Ladkrabang. The research includes a review of the literature on User Experience (UX) and User Interface (UI) design, as well as a look at examples of public transportation applications and pick-up sites near King Mongkut's Institute of Technology Ladkrabang. This study is based on qualitative research. There are examples of employing relevant applications during the interview. The target audience is students aged 18 to 35 who will give prototypes for application development to satisfy their requirements. Provide information that is actually useful to users. The research results found that the public transport vehicles that the target group used the most were the Songthaew (the pick-up truck), train, airport rail link, motorcycle taxi, taxi, and bus, respectively. Users were concerned about various safety issues and wanted to design features to increase safety and confidence in using public transport vehicles for students, such as sending locations to relevant officials in the event of an emergency or when assistance was needed, and important information about public transport vehicles that students needed, such as calculating prices, calculating travel times, bus schedules, official and clear pick-up and drop-off points, bus routes, driver registration, suggestions or route recommendations, and the time of public transport vehicles arriving at the point where users were waiting, etc. The guidelines for designing the User Experience (UX) were presented from the analysis of the target group's data, which was a prioritization of the features of the menu for recording frequently used routes, a menu showing nearby pick-up points, a menu for searching for routes and selecting using various user constraints, such as calculating travel prices or travel times, and a menu that could set fonts and color modes to support a variety of users. This was because the study of user needs for fonts found an equal demand for Thai fonts with looped (Looped font) and without looped (Loopless font), as well as a study of the application's color requirements, which required both light and dark colors to be displayed in approximately equal amounts. This includes the design of the user interface (User Interface) by designing symbols that allow users to access the desired information quickly without confusion.

Read more