получать через file_get_contents ссылку url
domainA.ru/img/?url=./index.php и весь контент php файла у "хакера".
Определяемся со структурой, качаем конфиги, получаем все доступы к БД/другие данные.
По поводу вопроса:
Советую скачивать картинки по ssh, и складывать в нужную папочку с наложением эффектов. Это дает ряд преимуществ:
1) Канал защищен
2) Можно настроить доступ конкретному пользователю с конкретными правами. А именно - чтение файлов одной единственной папки. Даже если хакер получит доступ - все он сможет - насладится картинками с другого сервера.
3) Нет нагрузки на http сервер второго сайта
Так же вариант - использовать google image proxy.
Преимущества: кэширование, ресайз на лету. Ноль нагрузки на ваш сервер.
https://gist.github.com/carlo/5379498