А нет ли случайно в админке какой-либо уже реализованной функции заливки файлов?
Понимаю, что наивен, но всё-же.
Если можно загружать файлы, то есть надежда, что какой-либо из дозволенных MIME типов не обрабатывается корректно. Тогда, например, есть шанс заливки файла shell.php переименованного в shell.php.asdf, если криво реализована проверка параметров...
Хотелось бы подробнее узнать про админку, что за cms (если используется), как устроена и любые существенные подробности.