http://php.opensourcecms.com/
http://cmslist.ru/
http://cmsmatrix.org - тут почти все php движки уже проанализированы, так что остается только соурцфордж.
Мда... Это мол где брать массово недодвижки, чтоб ковырять оттуда тоннами баги?
По-моему это какая-то не очень-то работка. Может я неправ, но какой смысл копать всё подряд? Мне представляется интересным копать популярные и хорошо защищённые движки. А их искать легко легко: http://www.google.ru/search?client=opera&rls=ru&q=cms&sourceid=opera&ie =utf-8&oe=utf-8
+1
Копал большое количество движков. Но они были малопопулярны. Сейчас стараюсь переходить на более популярные, где дыры найти сложнее.