Explicação SSH
Talvez alguém possa entrar em contato se eu entendi errado, mas foi assim que entendi que isso funcionava.
Você está criando uma porta de escuta no host remoto e a redirecionou localmente. Isso remove sua máquina da equação de decidir onde o tráfego precisa ser roteado, e é por isso que você não precisa configurar rotas depois. Assim, o host remoto toma a decisão com base no tráfego que recebe para onde enviá-lo.
proxychains envia tráfego para 8080 - > Envio de tráfego para a porta de escuta 2222 na vítima remota que reverte para o loopback 22 nesse host. Agora esse host está no controle de determinar para onde o tráfego vai. É por isso que você precisa girar dessa maneira.
Usar esse método deixa a responsabilidade de roteamento cair no host da vítima, que é como o pivô funciona.
[ATTACKER] 8080 < - > 2222 [VICTIM] < - > 22 [VICTIM:]
Se você ignorar o primeiro passo, sua máquina terminará decidindo qual rota tomar e lhe dará resultados indesejados enviando tráfego para qualquer rota de rede que possa obter para isso ... geralmente roteando através de sua rede de ISPs ou algum servidor público da rede segmentada do outro lado do host.
[ATTACKER] 8080 < - > 22 [VICTIM:]