KMITL Innovation Expo 2025 Logo

Penetration Testing Learning Platform (SecurionSphere)

Abstract

SecurionSphere is the penetration testing learning platform that focuses on web application exploitation. This platform is intended to address concerns seen in existing penetration testing platforms, such as resource sharing that may affect other users and the constant environment configuration the permits the same response leading to copy the answer from others. Supervisors can use templates to address various forms of web application vulnerability threats. Users can generate the instance of supervisor's templates machine. The platform also randomly generates the environment configuration for each machine has the difference environment and the answer. This allows the users get more realistic learning experiences without affecting the resources of others.

Objective

แพลตฟอร์มสำหรับการทดสอบเจาะระบบ (Cybersecurity Playground) คือ ระบบหรือสภาพแวดล้อมที่ถูกสร้างขึ้นมาโดยมีวัตถุประสงค์เพื่อให้ผู้ที่ต้องการศึกษาทางด้านความมั่นคงปลอดภัยทางไซเบอร์ (cybersecurity) ได้ทดลองเจาะระบบด้วยการลงมือปฏิบัติจริง ค้นหาช่องโหว่เอง และเจาะระบบด้วยตัวเอง เพื่อให้ได้ประสบการณ์ที่ใกล้เคียงกับชีวิตจริง ตัวอย่าง แพลตฟอร์มสำหรับการทดสอบเจาะระบบ เช่น hackthebox.com, tryhackme.com, portswigger.com ฯลฯ ที่เราสามารถเข้าไปทดลองทำได้ด้วยตัวเอง แต่ปัญหาที่สังเกตได้แพลตฟอร์มเหล่านี้คือ โจทย์หรือแบบทดสอบบางข้อมีการสร้างสภาพแวดล้อม (Environment) ขึ้นมาเอง ซึ่งอาจส่งผลให้ต้องมีการแบ่งปันทรัพยากรและกระทบกับบุคคลอื่นที่กำลังทำโจทย์นั้นๆอยู่ นอกจากนี้การที่ใช้สภาพแวดล้อมแบบเดียวกัน ทำให้ผู้ใช้งานที่เข้ามาทำโจทย์ได้โจทย์แบบเดียวกัน รูปแบบเดียวกันเสมอ ทำให้สามารถคัดลอกคำตอบจากผู้ที่ทำเสร็จแล้วมาตอบได้ แต่ถ้าหากเราต้องการสร้างโจทย์ขึ้นมาเองการสร้างโจทย์และการเตรียมสภาพแวดล้อมก็เป็นสิ่งที่มีความยุ่งยากและซับซ้อน ทำให้บ่อยครั้งที่การสร้างโจทย์ขึ้นมาเองเพื่อใช้ในการศึกษาการทดสอบเจาะระบบ มีช่องโหว่อื่นๆที่อยู่นอกเหนือจากช่องโหว่ที่เราตั้งใจให้มี ซึ่งไม่ตรงกับวัตถุประสงค์ของโจทย์ที่สร้างขึ้นมา จากปัญหาดังกล่าว ทางผู้จัดทำจึงมีความประสงค์ที่จะสร้างโครงงานที่เป็นเว็บแอปพลิเคชันขึ้นมาชื่อว่า Penetration Testing Learning Platform (SecurionSphere) เพื่อเป็นแพลตฟอร์มสำหรับศึกษาและทดลองเจาะระบบที่มีการเตรียมเทมเพลตสำหรับโจทย์รูปแบบต่างๆเอาไว้แล้ว และผู้ที่ต้องการจะสร้างโจทย์สามารถเลือกใช้เทมเพลตที่แพลตฟอร์มเตรียมไว้ให้ในการสร้างโจทย์ได้อย่างสะดวกสบาย ปลอดภัย ไม่ไปกระทบกับทรัพยากรของบุคคลอื่น และมีการสุ่มสภาพแวดล้อม (Environment) ทำให้โจทย์มีสภาพแวดล้อมที่แตกต่างกัน และคำตอบของโจทย์ไม่เหมือนกัน โดยแพลตฟอร์มนี้จะเน้นไปที่การศึกษาการโจมตีช่องโหว่ต่าง ๆ บนเว็บแอปพลิเคชัน (Web Exploitation) เท่านั้น

Other Innovations

Industrial robotic arm and pneumatic control systems

คณะวิศวกรรมศาสตร์

Industrial robotic arm and pneumatic control systems

This Project has been undertaken to address the need for skill development and knowledge enhancement in pneumatic systems and automation control, which are crucial in today’s manufacturing industry. Pneumatic systems play a vital role in various production processes, including machine control, automated devices, and assembly lines. However, the Department of Measurement and Control Engineering currently lacks a laboratory dedicated to the study and experimentation of pneumatic systems due to the deterioration and lack of maintenance of the previously used equipment. This has resulted in students missing the opportunity to practice essential skills required in the industrial sector. The authors of this thesis recognize the necessity of reviving and developing a pneumatic laboratory that can effectively support teaching, learning, and research activities. This project focuses on studying and developing industrial robotic arm control systems and pneumatic systems, integrating modern technologies such as Programmable Logic Controllers (PLC) and AI Vision. These systems are intended to be applicable to real-world industrial contexts. The outcomes of this project are expected to not only enhance the understanding of relevant technologies but also aim to transform the laboratory into a vital learning hub for current and future students. Furthermore, this initiative seeks to improve the competitiveness of students in the job market and support the development of innovations in the manufacturing industry in the years to come.

Read more
Designed Quality coffee from fermentation

คณะอุตสาหกรรมอาหาร

Designed Quality coffee from fermentation

Coffee is a critical agricultural commodity to be used to produce a premium beverage to serve people worldwide. Coffee microbiome turned to be an essential tool to improve the bean quality through the natural fermentation. Therefore, understanding the microbial diversities could create the final product's better quality. This study investigated the natural microbial consortium during the wet process fermentation of coffee onsite in Thailand to characterize the microorganisms involved in correlation toward the biochemical characteristics and metabolic attributes. Roasting is another important step in developing the complex flavor/ aroma that make coffee to be enjoyable. During the roasting process, the beans undergo many complex and alternatively change in the physicochemical properties from the gained substances in the fermentation process. The changing in the formation of the substances responsible for the sensory qualities, physicochemical/ aroma attributes as well as the health benefits of the final product. Using the starter culture could also develop the distinguished characteristics of coffee (Research collaboration with Van Hart company)

Read more
Development of tea from longan peels and seeds

คณะบริหารธุรกิจ

Development of tea from longan peels and seeds

This research aimed to develop the mixed tea from longan peels and seeds. Population studied were longan farmers who planted longan and preserved the longan product in Ampur Wang Nam Yen, Sa Kaeo Province. From the results, it was found that from By-product in the production of dehydrated longan, longan peels and seeds, which can be processed into ready-to-drink powdered tea. This not only helps reduce waste from the production process but also contributes to generating additional income from these by-products.

Read more