Pour mettre à jour Kali Linux, ouvrez un terminal et lancez sudo apt update && sudo apt full-upgrade -y. Cette seule ligne rafraîchit la liste des paquets et met à niveau tous les outils installés, noyau compris. La suite de ce guide sert quand tout ne se passe pas aussi bien : l'erreur de clé de signature qui a cassé des milliers d'installations en 2025, les paquets « retenus », les fichiers de verrou et les « Hash Sum mismatch ».
Pourquoi s'en soucier ? Parce qu'un Kali pas à jour vous lâche au pire moment : Metasploit qui plante sur un bug corrigé depuis des semaines, Nmap sans le script NSE dont vous avez besoin, ou une syntaxe msfvenom qui ne correspond plus au tutoriel. Si vous découvrez la distribution, le cours Kali Linux de HackerDNA couvre l'installation, le premier démarrage et les outils de base avant même que vous ayez besoin de cette page.
Résumé - la commande de mise à jour de Kali Linux :
sudo apt update && sudo apt full-upgrade -y && sudo apt autoremove -y && sudo apt clean
Utilisez full-upgrade, pas un simple upgrade : Kali est une distribution en rolling release et les dépendances changent sans cesse. Lancez-la chaque semaine, puis redémarrez si un nouveau noyau a été installé. La même commande vous maintient sur la dernière version, sans rien d'autre à installer.
Pourquoi Kali Utilise les Versions Continues (Et Pourquoi C'est Important)
Kali publie bien des versions numérotées (2026.1 en mars, 2026.2 en juin), mais ce sont des instantanés trimestriels de la même branche continue, pas des mises à niveau à installer à part. Rien à télécharger ni à migrer : votre système récupère les derniers paquets du dépôt kali-rolling, donc un full-upgrade aujourd'hui vous place sur la version la plus récente. Pas de réinstallation, pas d'assistant de mise à niveau.
Les outils de sécurité évoluent vite : les modules d'exploitation sont corrigés, les scanners gagnent des vérifications, de nouveaux outils arrivent chaque trimestre (la 2026.2 en a ajouté neuf, dont legba et penelope). L'équipe Kali construit kali-rolling à partir de Debian Testing et y ajoute des centaines d'outils de sécurité. Vous montez un nouvel environnement pour les CTF ? Notre guide des outils CTF essentiels liste ce qu'il faut ajouter.
Le compromis ? Les versions continues demandent une attention régulière. Sautez les mises à jour pendant quelques mois et vous pourriez faire face à des cauchemars de dépendances où le Paquet A nécessite une version plus récente de la Bibliothèque B, qui entre en conflit avec le Paquet C. Mettez à jour chaque semaine et chaque session prend quelques minutes avec un minimum de surprises.
Comment Mettre à Niveau Kali Linux en Toute Sécurité (apt full-upgrade)
Kali utilise APT, le même gestionnaire de paquets que Debian et Ubuntu. Trois commandes comptent, et la différence entre les deux dernières explique la plupart des « mon Kali n'est qu'à moitié à jour ».
apt update : Vérifier Ce Qui Est Disponible
Cette commande actualise votre index de paquets local. Elle contacte les miroirs de Kali et télécharge la dernière liste des paquets disponibles, mais elle n'installe rien.
sudo apt update
Pensez-y comme consulter le menu d'un restaurant. Vous savez maintenant ce qui est disponible, mais vous n'avez pas encore commandé. Exécutez toujours ceci en premier avant de mettre à niveau.
apt upgrade : La Mise à Niveau Prudente
Elle met à niveau vos paquets installés et peut ajouter de nouvelles dépendances si nécessaire, mais elle ne supprime jamais un paquet installé. Toute mise à niveau qui exige une suppression est ignorée, et APT vous le signale par The following packages have been kept back.
sudo apt upgrade
Sur un serveur stable, cette prudence a du sens. Sur Kali, où les bibliothèques sont renommées et remplacées toutes les quelques semaines, elle vous laisse un système à moitié à jour et une liste de paquets retenus qui ne cesse de s'allonger.
apt full-upgrade : La Vraie Solution
C'est la commande qu'il vous faut. Elle met tout à niveau et résout les changements de dépendances, en installant de nouveaux paquets et en supprimant ceux devenus obsolètes quand la mise à niveau l'exige.
sudo apt full-upgrade
L'ancienne apt dist-upgrade fait la même chose si vous avez la mémoire musculaire d'années passées. Les deux fonctionnent de manière identique.
En résumé : Sur Kali, utilisez toujours apt full-upgrade plutôt qu'un simple apt upgrade. C'est d'ailleurs la commande que l'équipe Kali donne dans chaque annonce de version.
Comment Mettre à Jour Kali Linux (Étape par Étape)
Voici le processus complet, étape par étape. Une fois que vous l'aurez fait quelques fois, cela deviendra une seconde nature.
Avant de Commencer
Quelques vérifications rapides vous évitent des maux de tête courants :
- Vérifiez que vous êtes sur kali-rolling : Lancez
grep -rh kali /etc/apt/sources.list /etc/apt/sources.list.d/et vérifiez que vous voyezkali-rolling, paskali-last-snapshot. - Vérifiez l'espace disque : Lancez
df -h /. Quelques Go libres suffisent pour une mise à jour hebdomadaire ; une VM oubliée pendant des mois peut demander 5 à 10 Go, car les paquets sont téléchargés avant d'être installés. - Snapshot de votre VM : Si vous exécutez dans VirtualBox ou VMware, prenez un snapshot maintenant. Le retour en arrière prend quelques secondes si quelque chose casse.
- Soyez à l'aise dans le shell : Si
cat,dfetsudosont nouveaux pour vous, lisez d'abord notre aide-mémoire des commandes Kali Linux. La mise à jour est plus simple quand le terminal n'est pas le problème.
Bloqué sur kali-last-snapshot ? Si vos sources pointent vers kali-last-snapshot au lieu de kali-rolling, vous ne recevez des mises à jour qu'à la sortie de la version trimestrielle suivante. Cette branche est figée par conception. Remplacez la suite par kali-rolling (voir Configuration des dépôts plus bas) si vous voulez des mises à jour continues.
Étape 1 : Actualiser les Listes de Paquets
Lancez votre terminal et synchronisez avec les dépôts :
sudo apt update
Lisez les dernières lignes. Une exécution saine se termine par quelque chose comme 1284 packages can be upgraded. Run 'apt list --upgradable' to see them. Les lignes qui commencent par E: ou W: signalent un problème de réseau, de clé ou de dépôt, traité dans la section sur les erreurs plus bas.
Étape 2 : Exécuter la Mise à Niveau Complète
Maintenant téléchargez et installez tout :
sudo apt full-upgrade -y
Le drapeau -y confirme automatiquement les invites, ce qui vous évite d'appuyer sur Entrée à répétition. Supprimez-le si vous préférez examiner chaque changement. Prenez un café s'il y a des centaines de paquets à mettre à jour.
Étape 3 : Nettoyer les Paquets Orphelins
Les paquets installés comme dépendances sont parfois laissés derrière lorsque le paquet parent change :
sudo apt autoremove -y
Cela récupère de l'espace disque et garde votre système propre. Cela ne touchera rien que vous avez explicitement installé.
Étape 4 : Purger le Cache de Paquets
Les fichiers .deb téléchargés s'accumulent dans /var/cache/apt/archives/. Nettoyez-les :
sudo apt clean
Si l'espace disque n'est pas serré, apt autoclean garde les paquets récents au cas où vous auriez besoin de réinstaller quelque chose rapidement.
Étape 5 : Redémarrer Quand Nécessaire
Les mises à jour du noyau et les changements majeurs de bibliothèques système nécessitent un redémarrage pour prendre effet :
sudo reboot
Un doute ? Si le fichier /var/run/reboot-required existe, un paquet a demandé un redémarrage. Pour une vérification qui marche à tous les coups, comparez le noyau en cours d'exécution avec le plus récent installé : si uname -r affiche une version plus ancienne que le dernier fichier /boot/vmlinuz-*, redémarrez.
uname -r
ls /boot/vmlinuz-*
Après une mise à niveau vers une nouvelle version, l'équipe Kali conseille aussi cp -vrbi /etc/skel/. ~/ pour récupérer les nouvelles configurations par défaut du shell et du bureau. La commande demande confirmation avant d'écraser chaque fichier et garde une sauvegarde.
Le spécial de l'administrateur paresseux : Enchaînez tout ensemble en une commande :
sudo apt update && sudo apt full-upgrade -y && sudo apt autoremove -y && sudo apt clean
Vérifier Votre Version de Kali
Vous voulez vérifier que la mise à niveau vous a bien amené à la dernière version ? Ces commandes vous le disent en quelques secondes.
La Vérification Rapide
lsb_release -a
Sur un système à jour, vous verrez quelque chose comme ceci :
Distributor ID: Kali
Description: Kali GNU/Linux Rolling
Release: 2026.3
Codename: kali-rolling
Release est le numéro de version de vos paquets et Codename confirme que vous êtes sur la branche continue. Attention, ce numéro a une longueur d'avance : Kali l'incrémente juste après chaque version trimestrielle, donc un système rolling à jour affiche 2026.3 au moment où nous écrivons, alors que la dernière image publiée est la 2026.2.
La Vue Détaillée
cat /etc/os-release
Fonctionne même là où lsb_release n'est pas installé (images minimales, conteneurs, WSL). Regardez la ligne VERSION= : sur un système rolling à jour fin septembre 2026, elle indique 2026.3. Si elle reste bloquée sur 2025.x après un full-upgrade, vérifiez vos sources : vous êtes probablement sur kali-last-snapshot ou sur un miroir mort.
L'Aperçu Système
hostnamectl
Un résumé bien formaté montrant votre OS, version du noyau et architecture. Idéal pour les captures d'écran dans les rapports.
Spécificités du Noyau
uname -a
Montre le nom du noyau, la version, la date de compilation et l'architecture. Exécutez ceci après un redémarrage pour confirmer que les mises à jour du noyau sont correctement appliquées.
Configuration des Dépôts
Les fichiers de sources d'APT lui indiquent où télécharger les paquets. Une erreur ici provoque des échecs de mise à jour ou, pire, des paquets venant de sources non fiables. Depuis Kali 2026.2, deux formats coexistent, selon la date de votre installation. La documentation officielle de Kali couvre les deux.
Ce Que Votre Sources.list Devrait Contenir
Installé avant la 2026.2 (la plupart des systèmes) : /etc/apt/sources.list n'a besoin que d'une ligne :
deb http://http.kali.org/kali kali-rolling main contrib non-free non-free-firmware
Nouvelles installations à partir de la 2026.2 : elles utilisent le format deb822 dans /etc/apt/sources.list.d/kali.sources :
Types: deb
URIs: http://http.kali.org/kali/
Suites: kali-rolling
Components: main contrib non-free non-free-firmware
Signed-By: /usr/share/keyrings/kali-archive-keyring.gpg
Les deux fonctionnent, et la mise à niveau ne convertit pas l'un en l'autre. Évitez simplement de déclarer le même dépôt dans les deux fichiers, sinon APT signale des sources en double. Dans tous les cas, ces composants donnent accès à tous les paquets officiels, y compris les firmwares non libres des cartes Wi-Fi et des GPU.
Ne Mélangez Pas les Dépôts Debian
Kali est basé sur Debian, mais ajouter des dépôts Debian à votre sources.list cassera votre système. Les paquets Kali sont modifiés et testés ensemble. Mélanger des paquets Debian en amont cause des conflits de version et un comportement imprévisible. Si vous avez besoin de quelque chose de Debian, recompilez-le pour Kali ou trouvez une alternative.
Vérifier Votre Configuration
cat /etc/apt/sources.list
ls /etc/apt/sources.list.d/
Des lignes en trop signifient en général une vieille installation, une entrée deb cdrom: laissée par l'installateur, ou des sources ajoutées à la main.
Éditer Si Nécessaire
sudo nano /etc/apt/sources.list
# ou, sur une installation 2026.2 et plus :
sudo nano /etc/apt/sources.list.d/kali.sources
Corrigez le fichier, enregistrez avec Ctrl+O, quittez avec Ctrl+X, puis lancez sudo apt update pour actualiser.
Résistez à la tentation : N'ajoutez pas de dépôts tiers trouvés sur un forum. C'est comme ça qu'on se retrouve avec des paquets malveillants ou un enfer de dépendances. Restez sur les dépôts officiels de Kali.
Comment Corriger les Erreurs de Mise à Jour Kali (GPG, Verrouillages, Hash Sum Mismatch)
Même un Kali bien entretenu rencontre des erreurs. Voici celles que les gens recherchent vraiment, avec la correction qui marche.
Erreurs de Clé GPG
C'est la plus fréquente. En avril 2025, l'équipe Kali a perdu l'accès à son ancienne clé de signature du dépôt (ED444FF07D8D0BF6) et a commencé à signer avec une nouvelle (ED65462EC8D5E4C5). Toute installation qui n'avait pas encore le nouveau trousseau a cessé de se mettre à jour du jour au lendemain, avec une erreur de ce type :
Missing key 827C8569F2518CC677FECA1AED65462EC8D5E4C5, which is needed to verify signature.
The following signatures couldn't be verified because the public key is not available: NO_PUBKEY ED65462EC8D5E4C5
Comme APT ne peut plus vérifier le dépôt, apt install ne peut pas non plus récupérer le paquet de trousseau corrigé. Téléchargez le trousseau directement, comme l'indique l'annonce officielle de Kali, puis relancez la mise à jour :
sudo wget https://archive.kali.org/archive-keyring.gpg -O /usr/share/keyrings/kali-archive-keyring.gpg
sudo apt update
La même correction s'applique à toute future expiration de clé : ce fichier contient toutes les clés actuellement valides pour le dépôt Kali.
Paquets « Kept Back » (retenus)
The following packages have been kept back signifie que vous avez lancé apt upgrade, qui refuse les mises à niveau impliquant une suppression. Lancez sudo apt full-upgrade à la place et lisez la liste des suppressions avant de confirmer.
Avertissement « Conflicting distribution » sur une clé USB live
Sur une clé USB live avec persistance, vous pouvez voir :
W: Conflicting distribution: file:/run/live/medium kali-last-snapshot Release (expected kali-last-snapshot but got kali-rolling)
C'est un avertissement, pas une erreur : vos sources incluent la clé USB elle-même comme source de paquets, et ses métadonnées ne correspondent plus. Commentez la ligne qui commence par deb file:/run/live/medium (ajoutez un # devant), gardez la ligne http.kali.org et relancez sudo apt update. Si l'installation persistante est très en retard, réécrire une image récente sur la clé est souvent plus rapide.
Paquets Cassés
Quand les paquets échouent en milieu d'installation, cela nettoie généralement le désordre :
sudo apt --fix-broken install
Cela tente de satisfaire les dépendances cassées et de compléter les installations interrompues.
Erreurs de Fichier de Verrouillage
Could not get lock /var/lib/dpkg/lock-frontend signifie qu'un autre processus de gestion de paquets tient le verrou, souvent un second terminal ou le programme de mise à jour en arrière-plan du bureau. Identifiez d'abord le coupable :
sudo fuser -v /var/lib/dpkg/lock-frontend /var/lib/dpkg/lock
Si un vrai processus apparaît, laissez-le terminer. Si rien ne s'affiche et que le verrou date d'un plantage ou d'un terminal fermé, supprimez les verrous orphelins et laissez dpkg finir le travail interrompu :
sudo rm /var/lib/dpkg/lock-frontend /var/lib/dpkg/lock
sudo rm /var/lib/apt/lists/lock /var/cache/apt/archives/lock
sudo dpkg --configure -a
Ne supprimez jamais les verrous pendant une installation réellement en cours : c'est la meilleure façon de corrompre la base dpkg.
Manque d'Espace Disque
Les mises à jour téléchargent les paquets avant de les installer. Si l'espace vient à manquer :
sudo apt clean
sudo apt autoremove -y
Vérifiez votre espace disponible avec df -h avant les grandes sessions de mise à jour, surtout sur les VM avec de petits disques virtuels.
Téléchargements Lents ou Échoués
La congestion des miroirs arrive. Vérifiez que vous joignez le dépôt en HTTP (le ping est souvent bloqué, il ne prouve donc pas grand-chose) :
curl -sI http://http.kali.org/kali/dists/kali-rolling/Release | head -n 3
Une redirection 302 vers un miroir est la réponse normale : http.kali.org vous envoie automatiquement vers un miroir proche. Si les téléchargements restent lents, choisissez-en un précis dans la liste officielle des miroirs.
Hash Sum Mismatch
Cela se produit quand les miroirs sont désynchronisés ou que les fichiers ont changé pendant le téléchargement :
sudo rm -rf /var/lib/apt/lists/*
sudo apt update
Effacer les listes de paquets force APT à récupérer des copies fraîches. Si cela persiste, attendez quelques heures que les miroirs se rattrapent.
Habitudes de Mise à Jour Intelligentes
Quelques pratiques simples maintiennent les sessions de mise à jour fluides et votre système stable.
- Mettez à jour hebdomadairement : Les petites mises à jour fréquentes sont plus faciles à dépanner que les marathons trimestriels massifs. Définissez un rappel de calendrier si nécessaire.
- Lisez avant de confirmer : APT montre ce qu'il prévoit d'installer, mettre à niveau et supprimer. Jetez un coup d'œil à cette liste. S'il veut supprimer la moitié de vos outils, quelque chose ne va pas.
- Ne mettez jamais à jour en pleine mission : Votre Nmap fonctionne en ce moment. Ne risquez pas de le casser pendant que vous scannez activement un réseau client. Mettez à jour avant ou après, jamais pendant.
- Snapshot des VM d'abord : Vous exécutez Kali dans VirtualBox ou VMware ? Prenez un snapshot avant les mises à jour majeures. Si quelque chose casse, le retour en arrière prend quelques secondes au lieu d'heures de dépannage.
- Testez sur des systèmes secondaires : Si vous avez une VM de laboratoire, mettez-la à jour en premier. Laissez-la tourner pendant une journée. Si rien ne casse, mettez à jour votre système principal.
- Lisez les notes de version : Le blog Kali annonce les changements comme la rotation de clé de 2025 ou le nouveau format de sources de la 2026.2 avant qu'ils ne vous surprennent.
Automatiser les Mises à Jour (Avec Prudence)
Vous pouvez programmer les mises à jour dans la crontab de root :
sudo crontab -e
Ajoutez une tâche hebdomadaire le dimanche à 2 h. Dans un script, utilisez apt-get (la commande apt prévient que son interface n'est pas stable pour les scripts), et DEBIAN_FRONTEND=noninteractive évite qu'une question de configuration bloque la tâche indéfiniment :
0 2 * * 0 export DEBIAN_FRONTEND=noninteractive; apt-get update && apt-get -y full-upgrade && apt-get -y autoremove
Vous ne savez pas ce que signifie 0 2 * * 0 ? Collez-le dans notre outil gratuit d'expressions crontab.
Avertissement équitable : Les mises à jour automatiques finiront par casser quelque chose sans vous le dire. N'activez ceci que sur des systèmes où vous pouvez tolérer une panne inattendue et avez des plans de récupération prêts.
Mettre à Jour des Outils Individuels
Parfois vous devez mettre à jour juste un paquet sans toucher tout le système. APT gère cela proprement.
Mettre à Niveau un Seul Paquet
sudo apt update
sudo apt install --only-upgrade nmap
Échangez "nmap" pour l'outil dont vous avez besoin. Cela met à niveau uniquement ce paquet si une mise à jour existe. Une fois mis à jour, consultez la Fiche de Référence Nmap pour des références de commande rapides.
Voir Ce Qui a des Mises à Jour
apt list --upgradable
Scannez rapidement ce qui changerait avant de vous engager dans une mise à niveau complète.
Trouver des Paquets Connexes
apt search metasploit
Recherche les noms et descriptions de paquets. Pratique pour découvrir des outils dont vous ne saviez pas qu'ils existaient.
Réinstaller l'Ensemble d'Outils par Défaut (Métapaquets)
Vous avez exécuté apt autoremove un peu trop agressivement et maintenant la moitié de vos outils manquent ? Kali utilise des métapaquets pour regrouper les outils connexes ensemble. Réinstaller un métapaquet ramène tout ce qui devrait être là.
sudo apt install kali-linux-default
Cela installe l'ensemble d'outils standard qui vient avec une installation Kali par défaut. Besoin de plus ? Le métapaquet kali-linux-large ajoute des outils supplémentaires pour des évaluations complètes :
sudo apt install kali-linux-large
Vous pouvez également utiliser kali-tweaks pour gérer les métapaquets via une interface de menu. Consultez la documentation officielle des métapaquets pour la liste complète des bundles disponibles, y compris des spécialisés pour le sans fil, les tests web et la criminalistique.
Quand l'Installation Fraîche Bat la Mise à Jour
En théorie, une rolling release n'a jamais besoin d'être réinstallée. En pratique, une image neuve est parfois plus rapide que de démêler des années d'accumulation, surtout quand :
- Votre système n'a pas été mis à jour depuis plus d'un an
- Trop de modifications personnalisées ont créé des conflits bizarres
- Les erreurs persistantes résistent à toutes les tentatives de dépannage
- Vous avez hérité de l'installation Kali bancale de quelqu'un d'autre
- Vous voulez juste une ardoise propre sans bagages
Avant de réinstaller, sauvegardez votre répertoire personnel, vos scripts, vos clés SSH et vos configurations d'outils. Kali est une boîte à outils, la plupart des gens y gardent donc peu de données personnelles.
Nouveau départ : Récupérez les dernières images sur kali.org/get-kali et vérifiez la somme SHA256 avant d'installer.
Les Outils Ne Sont Que la Moitié de l'Équation
Un Kali à jour ne fait rien tout seul. La compétence, c'est de savoir lequel de ses quelque 600 outils sortir et comment lire ce qu'il vous répond, et cela ne s'acquiert qu'en les utilisant sur de vraies cibles.
Le cours de tests d'intrusion réseau va de la reconnaissance à l'exploitation avec les outils que vous venez de mettre à jour, et chaque chapitre se termine sur une cible réelle plutôt que sur une capture d'écran.
Limites Légales et Éthiques
Ceci est important : Obtenez une autorisation écrite explicite avant de toucher tout système que vous ne possédez pas. L'accès non autorisé est un crime dans pratiquement toutes les juridictions, quelles que soient vos intentions. Pratiquez sur des environnements de laboratoire légaux au lieu de systèmes de production.
Kali embarque des centaines d'outils de test de sécurité, et il est illégal d'utiliser n'importe lequel d'entre eux contre un système que vous n'êtes pas autorisé à tester. « J'apprenais juste » n'est pas une défense devant un juge.
- Ne testez que les systèmes que vous possédez ou avez la permission documentée de tester
- Obtenez l'autorisation par écrit avant de commencer toute mission
- Suivez la divulgation responsable si vous tombez sur des vulnérabilités
- Connaissez vos lois locales concernant les tests de sécurité et la gestion des données
- Développez des compétences dans des environnements de pratique légaux, pas sur des systèmes de production
Commencez Ici
Mettre à jour Kali Linux se résume à sudo apt update && sudo apt full-upgrade -y, un nettoyage avec apt autoremove et un redémarrage quand le noyau change. Faites-le chaque semaine et chaque passage prend quelques minutes. Quand ça échoue, la cause est presque toujours le trousseau de clés, un verrou orphelin ou une ligne de source incohérente, tous traités plus haut.
Prêt à faire travailler ce Kali à jour ? Scannez et prenez le contrôle de votre première cible dans le Learning Lab 102, puis parcourez tous les labs HackerDNA. Tout se passe dans le navigateur, et vous pouvez commencer avec l'offre gratuite, sans carte bancaire.