Minha experiência é que você só usa essa opção em conjunto com um shell restrito, como você pode definir com command=
nas authorized_keys. Não é muito útil quando você concede ao usuário acesso total ao shell.
Se você tivesse acesso ao shell, um método dos dias passados seria usar uma ferramenta como o slirp que basicamente emularia Conexão PPP à caixa.
Não tenho certeza dos métodos específicos que usam o curl / wget, mas não ficaria surpreso com eles. Embora eu ache que seria muito mais fácil ignorar se o netcat estivesse no sistema remoto.