Ah ecco....allora è "facile"....basta caricare una shell php e il gioco è fatto...
P0wny, c99 e altre

Devi, per forza, limitare il tipo di file che si può caricare per evitare appunto che venga caricata una shell