Soy capaz de ingresar directamente un valor sin casi restricciones en un nido de funciones, pero no estoy seguro de cómo podría explotar esto. Obtuve esto inyectando código PHP en la URL para mostrar el código fuente, tengo que hackear esta función para capturar la bandera oculta en un archivo en el directorio raíz (el mismo directorio que index.php)
eval("fwrite(fopen('stats/stats.txt','a'),'$fileName');"); ?>
Este es el enlace que tengo que probar y manipular. ¿Alguna idea sobre lo que podría hacer? No sé el nombre del archivo que contiene la bandera.