Не факт что во там именно ифрейм
http://freehostia.com/free_hosting.html
Смотрим сюда и видим PHP Enabled
Это значит что шелл выполняется на blabla.freehostia.com и уже выводится на уязвимом сайте
ТС, залей шелл на хостинг без PHP (narod.ru к примеру) и пробуй его проинклудить