http://spysite.ru/lib/kernel.php
http://spysite.ru/setup/forms.php
тут интересно, но ничего нормального выдавить не сложилось.. там инициализируется переменная может инклюд
з.ы. в 4,5 постах этой темы описаны рабочие уязвимости
з.з.ы. зачем постить на проверку багов, если не исправлять то что найдено
з.з.з.ы. старайтесь смотреть, не писал ли кто-то эти уязвимости