قام هذا المشروع على فحص واختبار اختراق لتطبيق ويب يعتمد على جدار حماية (WAF) أو خادم وسيط لحظر الوصول إلى لوحة التحكم الإدارية (/admin)، ولكن يمكن الاحتيال عليه وتجاوزه عبر التلاعب بترويسات HTTP Headers (مثل X-Original-URL).