le voici 
Avec beaucoup de retard merci pour ce dump. Manque de temps en ce moment...
Mes quelques observations à ce niveau :
- Toute la partie OMCI est gérée par des binaires, comme sur beaucoup d'ONU, de plus il n'est pas directement possible d'obtenir sur le HG8010h un vrai telnet sur busybox
- Il semble bien que le SN + PLOAM password soient dans la configuration XML, j'ai l'impression que ces valeurs sont configurations sont par contre "stripées" quand on DL la configuation par l'interface web
- AEScrypt2 du Github plus haut ne fonctionne pas pour tous les fichiers XML, Huawei a entretemps introduit une nouvelle version (1er octet header XML encrypté) que seul l'aescrypt2 embarqué sait gérer
- La différence entre COMMON/FT réside dans une propriété sur le fichier object BoardInfo, et active quelques flags supplémentaires (dont FORBID_SN), en revanche je n'ai pas l'impression que la négociation OMCI soit différente (pas comme si on avait deux daemons distincts)
- le serveur telnet embarqué (quand il est actif) est géré par un binaire (clid) qui ne donne accès qu'à une CLI restreinte, mappant des commandes pré-définies avec de vraies commandes shell, mais uniquement celles-ci
Tout ceci me rend un peu curieux même si je doute qu'on puisse en tirer quelque chose de plus qui soit vraiment utile.
Car d'une part il est déjà possible de revenir en COMMON relativement facilement malgré les restrictions du FW Huawei (le restorehwmode.sh est laissé disponible presque volontairement),
et d'autre part la fouille du dump semble confirmer que le COMMON est 100% compatible avec le mode FT au niveau GPON/OMCI.
Mais pour essayer d'aller plus loin, il est possible de faire booter un kernel Openwrt avec le rootfs squash du firmware HG8010h. Ca permet de jouer avec le firmware dans une machine virtuelle QEMU ARM (même si évidemment tout un tas de modules du kernel Huawei ne se chargent pas).
L'idée est d'arriver à introduire un vrai serveur telnet (sur un port libre, ex: 2323) qui renvoie directement sur /bin/sh ou /bin/ash.
J'ai compilé utelnetd (
https://github.com/asdkda/develop/tree/master/c/utelnetd) via buildroot et celui-ci est bien fonctionnel dans le rootfs sur la VM qemu citée plus haut

Prochaine étape, reconstruire un flashdump avec le rootfs (squash) modifié, les checksums qui vont bien, et reflasher le tout dans un HG8010 !