@yakoSin,

Evet kodları incelediğim kadarıyla, script name.txt adında bir anahtar tutuyor ve name.txt load edilip ilgili sayfalara yönlendirme mevcut. Sizin de bahsettiğiniz üzere, bir tür phising amacı olabilir.

Dosyalar apache tarafından sahiplendiği için, akla direk web üzerinden upload edildikleri geliyor. ( RFI olabilir) Bu yüzden dosyaları görmek istedim ve mod_Security önerdim.

Detaylar için access_log, yönlendirmeye dahil edilen URL'ler, codebase incelemek gerekiyor.