Загрузить файл без участия пользователя нельзя. Но иногда шелл через XSS можно получить (редактирование шаблонов например). https://forum.antichat.ru/threads/275417/ - "Чтение данных и выполнение запросов через XSS"