Una vez que tienes toda la información del sistema es relativamente fácil saber qué exploit usar.
Se busca en Google la versión de software y seguido de CVE
Ejemplo
apache 4.1.11 cve
https://www.cvedetails.com/vulnerability-list/vendor_id-45/product_id-887/version_id-414019/Apache-Tomcat-4.1.11.htmlY de ahí a investigar. Una vez que tienes un CVE que te encaja para lo que quieres ( acceso, elevación de privilegios... ) vuelves a google y pones el CVE y metasploit y te suele salir qué módulo puedes usar.
Con respecto a los cursos, tienes muchos online, backtrackacademy hace muchos, Udemy...
Saludos.